UA SearchHelp

Résolu
Bonjour,

ZoneAlarm me demande un accès pour :

UA SeachHelp présent dans C:\WINDOWS\system32\rushwioe.exe
et
DNA présent dans c:\program files\DNA\btdna.exe

Je ne trouve aucune info sur ces programmes sur internet.
Quelqu'un sait ce que c'est ?

Merci
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent des demandes d'accès inhabituelles de ZoneAlarm concernant des fichiers système et des programmes douteux, notamment rushwioe.exe dans C:\WINDOWS\system32 et btdna.exe dans Program Files. Des interventions collectées suggèrent d'analyser le système avec des outils antimalware variés tels que SmitFraudFix, MBAM et ComboFix, de vérifier les services et processus suspects, puis d'effectuer des nettoyages et restaurations prudentes. Les échanges montrent que plusieurs outils recommandés incluent CCleaner, OTMoveIt, et des rapports de scans qui identifient des composants adware ou Rogue.Multiple, avec des conseils pour supprimer les éléments malveillants et restaurer les paramètres. En cas de doutes persistants, la discussion conseille de désinstaller certains modules potentiellement indésirables et d'utiliser des mesures supplémentaires, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok,
    si tout roule pour toi...
    merci pour les conseils culinaires mais je vie avec un traiteur,donc...
    bon surf
    @+
    ps: n'oublie pas de cocher "résolu" en début de poste.
    1. Et bien je te remercie pour ton aide.
      Une assistance parfaite je dois dire.
      A charge de revanche... pas en info c'est sur mais si t'as besoin, je sais pas, de conseil culinaire, n'hésite pas, voilà un domaine que je maitrise pas trop mal.

      Merci encore
      1. Contributeur sécurité
        * pour supprimer les outils/fix utilisés :

        Télécharge ToolsCleaner sur ton bureau.
        -->
        http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
        http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

        # Clique sur Recherche et laisse le scan agir ...
        # Clique sur Suppression pour finaliser.

        Désactive puis réactive ta restauration système
        tuto:

        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

        télécharge Ccleaner

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur suivant
        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur intaller
        .cliques sur fermer
        .double-cliques sur l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur option et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        .cochesla première case vieilles données du perfetch que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .cliques maintenant sur registre et puis sur rechercher les erreurs
        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregitre
        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et fermer tu vériffis en relancant rechercher les erreurs
        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner

        Mon avis est qu'Avast!,Norton et McAfee sont loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations :
        https://forum.malekal.com/viewtopic.php?f=45&t=3528
        http://forum.malekal.com/ftopic3123.php

        Pour moi, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place (ce n'est pas une obligation) : https://www.malekal.com/avira-free-security-antivirus-gratuit/

        Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php
        1. Contributeur sécurité
          reposte un rapport HJT stp
          t'était vachement infecté
          1. Le voilà

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 22:11:10, on 15/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
            C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Lexmark 4300 Series\lxcemon.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DNA\btdna.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\WINDOWS\system32\lxcecoms.exe
            C:\Program Files\Microsoft Office\Office\WINWORD.EXE
            C:\WINDOWS\system32\notepad.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
            O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
            O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
            O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
            O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
            O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
            O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        2. Contributeur sécurité
          Désactive les logiciels de protection (Antivirus, Antispywares) puis :

          Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
          et sauvegarde le sur ton bureau et pas ailleurs!
          deconnecte toi d'internet et ferme tout les programmes.

          Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
          Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

          Copie/colle un nouveau rapport HiJackThis avec.
          1. ComboFix 08-07-14.2 - Steph-Gil 2008-07-15 21:35:18.1 - NTFSx86
            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.521 [GMT 2:00]
            Endroit: C:\Documents and Settings\Steph-Gil\Bureau\ComboFix.exe
            * Création d'un nouveau point de restauration

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\Program Files\Fichiers communs\WinSoftware
            C:\Program Files\Fichiers communs\WinSoftware\CrXML.dll
            C:\WINDOWS\Downloaded Program Files\setup.inf
            C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_N56M1411NetInstaller.exe
            C:\WINDOWS\system32\bkmoopob.exe
            C:\WINDOWS\system32\brrotate.dll
            C:\WINDOWS\system32\mobjchku.exe
            C:\WINDOWS\system32\MSINET.oca

            .
            ((((((((((((((((((((((((((((( Fichiers créés 2008-06-15 to 2008-07-15 ))))))))))))))))))))))))))))))))))))
            .

            2008-07-15 20:54 . 2008-07-15 20:54 <REP> d-------- C:\_OTMoveIt
            2008-07-14 14:43 . 2008-07-14 14:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
            2008-07-14 14:43 . 2008-07-14 14:43 <REP> d-------- C:\Documents and Settings\Steph-Gil\Application Data\Malwarebytes
            2008-07-14 14:43 . 2008-07-14 14:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
            2008-07-14 14:43 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
            2008-07-14 14:43 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
            2008-07-14 13:44 . 2008-07-14 14:22 <REP> d-------- C:\Lop SD
            2008-07-14 12:39 . 2008-07-14 13:07 4,476 --a------ C:\WINDOWS\system32\tmp.reg
            2008-07-14 12:22 . 2008-07-14 12:22 <REP> d-------- C:\Program Files\Trend Micro
            2008-07-12 22:07 . 2008-07-15 21:37 548,896 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
            2008-07-12 22:07 . 2008-07-15 20:56 7,076 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
            2008-07-12 22:04 . 2008-07-12 22:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
            2008-07-12 22:04 . 2008-07-09 09:05 75,248 --a------ C:\WINDOWS\zllsputility.exe
            2008-07-12 22:04 . 2008-07-09 09:05 54,672 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
            2008-07-12 22:04 . 2008-07-09 09:05 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
            2008-07-12 22:04 . 2008-07-09 09:05 21,904 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
            2008-07-12 22:04 . 2008-07-09 09:05 17,808 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
            2008-07-12 22:04 . 2004-04-27 04:40 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
            2008-07-12 22:04 . 2008-07-12 22:05 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
            2008-07-12 22:03 . 2008-07-12 22:03 <REP> d-------- C:\Program Files\Zone Labs
            2008-07-12 22:02 . 2008-07-15 21:31 <REP> d-------- C:\WINDOWS\Internet Logs
            2008-07-11 11:15 . 2008-07-14 15:37 <REP> d-------- C:\Program Files\Sun

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-07-15 19:28 --------- d-----w C:\Documents and Settings\Steph-Gil\Application Data\DNA
            2008-07-15 18:59 --------- d-----w C:\Program Files\Lx_cats
            2008-07-14 22:00 --------- d-----w C:\Documents and Settings\Steph-Gil\Application Data\BitTorrent
            2008-07-14 19:46 --------- d-----w C:\Program Files\EuroPoker
            2008-07-14 10:59 419,328 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
            2008-07-14 10:59 1,383,424 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
            2008-07-11 09:14 --------- d-----w C:\Program Files\Java
            2008-07-09 07:05 1,086,952 ----a-w C:\WINDOWS\system32\zpeng24.dll
            2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
            2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
            2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
            2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
            2008-06-20 05:34 --------- d-----w C:\Program Files\MySpace
            2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
            2008-06-06 06:04 --------- d-----w C:\Program Files\Fichiers communs\Adobe
            2008-06-06 06:00 --------- d-----w C:\Documents and Settings\Steph-Gil\Application Data\AdobeUM
            2008-05-19 17:39 --------- d-----w C:\Documents and Settings\Steph-Gil\Application Data\MySpace
            2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
            2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
            2008-02-24 19:26 8,664 ----a-w C:\Program Files\creation-salle-de-bain-sebastien-conran-1_2.htm
            2008-02-24 09:53 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
            2008-02-03 11:25 4,959,744 ----a-w C:\Program Files\SetupOffice.exe
            2008-02-03 11:22 6,922,752 ----a-w C:\Program Files\SetupBedroom.exe
            2007-12-17 17:19 5,948,105 ----a-w C:\Program Files\WINSOS.EXE
            2007-12-17 17:19 49 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb41.dat
            2007-12-17 17:19 381 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb1942.dat
            2007-12-17 17:09 20,480 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb4827.dat
            2007-12-17 16:24 523 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb157.dat
            2007-12-01 12:06 922,985 ----a-w C:\Program Files\internet-eraser-setup.exe
            2007-11-25 16:25 8,018,944 ----a-w C:\Program Files\SetupKitchen.exe
            2007-11-24 09:51 3,125,619 ----a-w C:\Program Files\Leon.exe
            2007-11-24 09:46 1,110,183 ----a-w C:\Program Files\installecrocpopup.exe
            2007-03-30 08:52 6,196,681 -c--a-w C:\Program Files\BitTorrent-5.0.5.exe
            2006-11-19 13:55 9,216 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb8467.dat
            2006-11-19 13:55 0 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb6334.dat
            2006-11-19 13:55 0 ----a-w C:\Documents and Settings\Steph-Gil\Application Data\internaldb5436.dat
            2006-10-23 19:27 2,398,744 -c--a-w C:\Program Files\MsnPhotosKodak.exe
            2006-08-03 18:05 359,112 -c--a-w C:\Program Files\LimeWireWin.exe
            2006-07-24 19:54 13,566,839 -c--a-w C:\Program Files\rmxv4.exe
            2006-03-06 20:01 317,766 -c--a-w C:\Program Files\ColourOptionsSetup.exe
            2006-03-06 18:53 8,365,240 -c--a-w C:\Program Files\RealOnePlayerV2GOLD.exe
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-31 09:53 68856]
            "ArtChk"="C:\WINDOWS\system32\artchker.exe" [2007-10-24 19:16 118784]
            "MstshkComm"="C:\WINDOWS\system32\QueryCCM.exe" [2007-11-01 13:08 118784]
            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
            "BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-05-08 19:50 289088]
            "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59 204288]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "RestoreIT!"="C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" [2004-09-21 17:39 114688]
            "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-12-15 13:01 5513216]
            "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2004-12-15 13:01 86016]
            "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 12:50 155648]
            "ShStatEXE"="C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" [2004-09-22 21:00 94208]
            "McAfeeUpdaterUI"="C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 03:50 139320]
            "Network Associates Error Reporting Service"="C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe" [2003-10-07 10:48 147514]
            "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 21:33 57344]
            "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2005-07-12 11:36 299008]
            "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-07-24 22:03 180269]
            "LXCECATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll" [2005-07-20 15:46 73728]
            "lxcemon.exe"="C:\Program Files\Lexmark 4300 Series\lxcemon.exe" [2005-08-02 19:45 192512]
            "EzPrint"="C:\Program Files\Lexmark 4300 Series\ezprint.exe" [2005-07-26 14:17 94208]
            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
            "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 09:05 919016]
            "Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" [2004-03-17 17:10 61952 C:\WINDOWS\system32\Hdaudpropshortcut.exe]
            "nwiz"="nwiz.exe" [2004-12-15 13:01 1490944 C:\WINDOWS\system32\nwiz.exe]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
            "VIDC.DVSD"= pdvcodec.dll

            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
            "DisableMonitoring"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\eMule\\emule.exe"=
            "C:\\StubInstaller.exe"=
            "C:\\Program Files\\LimeWire\\LimeWire.exe"=
            "C:\\Program Files\\BitTorrent\\bittorrent.exe"=
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\MSN Messenger\\livecall.exe"=
            "C:\\Program Files\\NetMeeting\\conf.exe"=
            "C:\\WINDOWS\\system32\\rtcshare.exe"=
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
            "C:\\Program Files\\DNA\\btdna.exe"=

            R0 RITCPT;RITCPT;C:\WINDOWS\system32\drivers\RITCPT.sys [2004-09-21 17:39]
            R0 VVBackd5;VVBackd5;C:\WINDOWS\system32\drivers\VVBackd5.sys [2004-09-21 17:39]
            R2 NwSapAgent;Agent SAP;C:\WINDOWS\system32\svchost.exe [2004-08-05 14:00]
            R3 cmudax;C-Media High Definition Audio Interface;C:\WINDOWS\system32\drivers\cmudax.sys [2004-10-01 15:58]
            R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
            R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]
            S2 FBAPI;FBAPI;C:\WINDOWS\system32\drivers\FBAPI.sys []
            S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys [2004-07-14 03:52]
            S3 PsShutdownSvc;PsShutdown;C:\WINDOWS\System32\PSSDNSVC.EXE [2004-12-20 15:20]
            S4 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe []

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b9c5553b-53fe-11d9-aa3e-806d6172696f}]
            \Shell\AutoRun\command - D:\setup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ccba173b-5290-11d9-8ca1-806d6172696f}]
            \Shell\AutoRun\command - D:\setup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d171d1bb-5276-11d9-8426-806d6172696f}]
            \Shell\AutoRun\command - D:\setup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e43cd43b-527f-11d9-aee6-806d6172696f}]
            \Shell\AutoRun\command - D:\setup.exe

            *Newly Created Service* - CATCHME
            *Newly Created Service* - ENTDRV51
            .
            - - - - ORPHANS REMOVED - - - -

            HKCU-Run-CTBPlanetisEDF - D:\Planetis\Planetis.exe
            HKCU-Run-LifeCU - C:\WINDOWS\system32\BastaYa.exe
            HKCU-Run-comup - C:\WINDOWS\system32\mobjchku.exe
            HKLM-Run-fenaffiche - C:\Program Files\FenAffiche\Fenpowernet.exe
            HKLM-Run-YeppStudioAgent - C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
            HKLM-Run-farstone - (no file)
            HKLM-Run-Cmaudio - cmicnfg.cpl

            **************************************************************************

            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-07-15 21:37:57
            Windows 5.1.2600 Service Pack 2 NTFS

            Balayage processus cachés ...

            Balayage caché autostart entries ...

            HKLM\Software\Microsoft\Windows\CurrentVersion\Run
            LXCECATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

            Balayage des fichiers cachés ...

            Scan terminé avec succès
            Les fichiers cachés: 0

            **************************************************************************
            .
            Temps d'accomplissement: 2008-07-15 21:39:39
            ComboFix-quarantined-files.txt 2008-07-15 19:39:27

            Pre-Run: 71,698,894,848 octets libres
            Post-Run: 71,801,106,432 octets libres

            181 --- E O F --- 2008-07-14 08:41:42
        3. Voici le nouveau rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:05:36, on 15/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
          C:\WINDOWS\system32\RunDll32.exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Lexmark 4300 Series\lxcemon.exe
          C:\Program Files\Lexmark 4300 Series\ezprint.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DNA\btdna.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\WINDOWS\system32\lxcecoms.exe
          C:\WINDOWS\system32\mmc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
          O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
          O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
          O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
          O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
          O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
          O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
          O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
          O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          1. PAr contre pas moyen de supprimer le service : Boonty Games - BOONTY dans Exécuter..
            1. Contributeur sécurité
              poste un nouveau rapport HJT avec,stp
              1. Il apparaît toujours dans la liste, c'est normal ?
                La fonction supprimer n'apparaît pas. Quand je fais un clic droit dessus, la liste "démarrer - arrêter - suspendre - reprendre - redémarrer " est grisée. Le type de démarrage est desactivé.
              2. Je n'ai également pas trouvé trace de :

                Cid help
                Circle Developement
                Adverts

                PS : (je suis pas une fotiche en informatique)... fais une recherche toute bête de fichier dans mon disque local ? c'est bien ça ?

                Merci encore
            2. Contributeur sécurité
              Démarrer > Exécuter > tape services.msc, et supprime le service : Boonty Games - BOONTY
              Télécharge OTMoveIt2( de Old Timer )
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
              Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
              Assure toi que la case "Unregister Dll's and Ocx's" est cochée
              copie les lignes qui se trouvent en dessous :

              C:\Program Files\Fichiers communs\BOONTY Shared
              C:\Program Files\Boonty
              C:\Program Files\BoontyGames
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
              c:\windows\system32\netverchk.exe
              c:\program files\winsos\winsos.exe

              et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre Results.
              clique sur Exit pour fermer.
              Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
              Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

              /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
              Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
              Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

              cherche et désinstalle
              Cid help
              Circle Developement
              Adverts
              balance à la poubelle
              *************************************
              faut arrèter les cracks;même avec le meilleur antivirus,tu risques des misères; http://forum.malekal.com/ftopic893.php

              poste un nouveau rapport HJT avec,stp
              1. Bonsoir Chimay,

                Voici le rapport :

                C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully.
                C:\Program Files\Fichiers communs\BOONTY Shared moved successfully.
                C:\Program Files\Boonty\Components moved successfully.
                C:\Program Files\Boonty moved successfully.
                File/Folder C:\Program Files\BoontyGames not found.
                C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY\Licenses moved successfully.
                C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY moved successfully.
                File/Folder c:\windows\system32\netverchk.exe not found.
                File/Folder c:\program files\winsos\winsos.exe not found.

                OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07152008_205419
            3. Pas de problèmes, tu as les deux rapports...
              J'attends tes instructions.

              Merci Bcq pour ton aide

              A +
              1. Et voici le rapport HJT

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:25:34, on 14/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Safe mode

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                1. VOilà le premier rapport MBAM

                  Malwarebytes' Anti-Malware 1.20
                  Version de la base de données: 948
                  Windows 5.1.2600 Service Pack 2

                  15:24:25 14/07/2008
                  mbam-log-7-14-2008 (15-24-25).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 99876
                  Temps écoulé: 29 minute(s), 42 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 24
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 1
                  Fichier(s) infecté(s): 5

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\fis.amo (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{5015bf9d-173c-474b-9af3-77d4d23a4135} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{92c3f342-45da-4511-853a-b3836aaff5f5} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\fis.amo.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{85e0b171-04fa-11d1-b7da-00a0c90348d7} (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\fis.momo (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\fis.momo.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\nn_bar_dummy.nn_bardummy (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\nn_bar_dummy.nn_bardummy.1 (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\mirar_dummy_ats.mirar_dummy_ats1 (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\mirar_dummy_ats.mirar_dummy_ats1.1 (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8a0dcbdb-6e20-489c-9041-c1e8a0352e75} (Adware.Mirar) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Quantic (Adware.BHO) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\fis.ohb (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\fis.ohb.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FOPF (Rogue.Multiple) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_FOPF (Rogue.AVSystemShield) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products\AntiVirus (Rogue.Multiple) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (Adware.SmartShopper) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\WinNB58.dll (Adware.Mirar) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Steph-Gil\Mes documents\JAVA\TS2HomeCrafterPlus_Install.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                  C:\Program Files\QuickTime Alternative\quicktime_browser_plugin.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{C66B14E1-5ABF-47FA-9084-8A92337F62F1}\RP392\A0093286.dll (Adware.Agent) -> Quarantined and deleted successfully.
                  1. Contributeur sécurité
                    je doit partir,on reprend tantôt car ces pas terminé!!!
                    1. Contributeur sécurité
                      Balance tes cracks à la poubelle;tes infections viennent probablement de là!!!!!
                      vire boonty games de ton pc

                      relance lop, option 2

                      ensuite

                      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
                      https://www.malwarebytes.com/
                      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
                      Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
                      Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
                      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : ferme MBAM
                      Lance MBAM en mode sans échec
                      Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                      double clique sur MBAM
                      Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
                      MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
                      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
                      Si des malwares ont été détectés, leur liste s'affiche.
                      ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
                      Ferme MBAM en cliquant sur Quitter.
                      Poste le rapport dans ta réponse

                      ensuite

                      Poste un nouveau rapport HJT
                      1. Après avoir cocher ce que tu m'as demandé, il m'a demandé de redémarrer.
                        Donc j'ai relancé l'ordi et fait un Do a system scan ans save a logfile est ce bien ça ?

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:59:46, on 14/07/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                        C:\Program Files\Lexmark 4300 Series\ezprint.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\DNA\btdna.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\WINDOWS\system32\lxcecoms.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                        O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                        O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                        O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                        O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                        O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                        O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
                        O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        1. -----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------

                          [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                          [ USER : Steph-Gil ] [ "C:\Lop SD" ] [ Selection : 1 ]
                          [ 14/07/2008 | 13:44:31,32 ] [ PC : XPO ]
                          [ MAJ : 09-07-2008 | 21:02 ]

                          -------------[ Listing des dossiers dans Application Data ]------------

                          [06/06/2008|08:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                          [19/01/2008|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                          [15/12/2004|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                          [28/01/2006|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
                          [29/08/2007|10:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                          [12/07/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
                          [18/11/2005|14:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
                          [27/02/2007|23:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                          [19/05/2008|19:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                          [09/06/2005|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
                          [29/01/2005|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
                          [15/08/2006|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                          [15/12/2004|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                          [05/10/2007|07:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                          [07/08/2006|20:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                          [15/12/2004|17:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
                          [15/12/2004|16:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                          [15/12/2004|15:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                          [15/12/2004|17:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
                          [15/12/2004|18:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
                          [15/12/2004|16:02] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                          [02/02/2007|11:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                          [15/02/2005|19:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                          [04/01/2006|12:32] C:\DOCUME~1\STEPH-~1\APPLIC~1\Adobe
                          [06/06/2008|08:00] C:\DOCUME~1\STEPH-~1\APPLIC~1\AdobeUM
                          [14/07/2008|12:56] C:\DOCUME~1\STEPH-~1\APPLIC~1\BitTorrent
                          [15/12/2004|16:29] C:\DOCUME~1\STEPH-~1\APPLIC~1\desktop.ini
                          [14/07/2008|13:34] C:\DOCUME~1\STEPH-~1\APPLIC~1\DNA
                          [28/01/2006|23:17] C:\DOCUME~1\STEPH-~1\APPLIC~1\FaxCtr
                          [23/10/2006|21:28] C:\DOCUME~1\STEPH-~1\APPLIC~1\FotoWire
                          [23/10/2006|17:15] C:\DOCUME~1\STEPH-~1\APPLIC~1\Google
                          [26/11/2005|00:37] C:\DOCUME~1\STEPH-~1\APPLIC~1\Help
                          [15/12/2004|15:42] C:\DOCUME~1\STEPH-~1\APPLIC~1\Identities
                          [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\inifile41.ini
                          [17/12/2007|18:24] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb157.dat
                          [17/12/2007|19:19] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb1942.dat
                          [17/12/2007|19:19] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb41.dat
                          [17/12/2007|19:09] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb4827.dat
                          [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb5436.dat
                          [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb6334.dat
                          [19/11/2006|15:55] C:\DOCUME~1\STEPH-~1\APPLIC~1\internaldb8467.dat
                          [15/12/2004|17:57] C:\DOCUME~1\STEPH-~1\APPLIC~1\InterTrust
                          [15/12/2004|18:21] C:\DOCUME~1\STEPH-~1\APPLIC~1\InterVideo
                          [15/02/2006|22:57] C:\DOCUME~1\STEPH-~1\APPLIC~1\Leadertech
                          [26/11/2005|00:00] C:\DOCUME~1\STEPH-~1\APPLIC~1\Macromedia
                          [15/01/2005|18:45] C:\DOCUME~1\STEPH-~1\APPLIC~1\MGI
                          [06/01/2006|15:33] C:\DOCUME~1\STEPH-~1\APPLIC~1\Microsoft
                          [14/01/2005|22:37] C:\DOCUME~1\STEPH-~1\APPLIC~1\Microsoft Web Folders
                          [13/02/2008|22:36] C:\DOCUME~1\STEPH-~1\APPLIC~1\Mozilla
                          [19/05/2008|19:39] C:\DOCUME~1\STEPH-~1\APPLIC~1\MySpace
                          [24/07/2006|22:04] C:\DOCUME~1\STEPH-~1\APPLIC~1\Real
                          [14/04/2007|12:54] C:\DOCUME~1\STEPH-~1\APPLIC~1\Screenshot Sender
                          [08/07/2007|12:44] C:\DOCUME~1\STEPH-~1\APPLIC~1\SDMSViewer
                          [13/02/2008|22:36] C:\DOCUME~1\STEPH-~1\APPLIC~1\SecondLife
                          [06/10/2006|20:08] C:\DOCUME~1\STEPH-~1\APPLIC~1\Sun
                          [12/03/2008|22:01] C:\DOCUME~1\STEPH-~1\APPLIC~1\U3
                          [04/08/2007|12:10] C:\DOCUME~1\STEPH-~1\APPLIC~1\VirusGarde

                          ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

                          [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
                          [14/07/2008 13:23][--ah-----] C:\WINDOWS\tasks\SA.DAT

                          ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                          [08/07/2007|18:12] C:\Program Files\Abbyy FineReader 6.0 Sprint
                          [15/01/2005|18:42] C:\Program Files\Actebis
                          [04/01/2006|12:30] C:\Program Files\Adobe
                          [22/12/2004|11:09] C:\Program Files\Ahead
                          [06/03/2006|20:54] C:\Program Files\aod
                          [13/12/2005|18:57] C:\Program Files\BitComet
                          [08/05/2008|19:50] C:\Program Files\BitTorrent
                          [30/03/2007|10:52] C:\Program Files\BitTorrent-5.0.5.exe
                          [19/01/2008|11:39] C:\Program Files\Boonty
                          [19/01/2008|11:39] C:\Program Files\BoontyGames
                          [06/03/2006|22:01] C:\Program Files\ColourOptionsSetup.exe
                          [24/07/2006|21:55] C:\Program Files\Common
                          [16/02/2008|12:24] C:\Program Files\Common Files
                          [15/12/2004|15:38] C:\Program Files\ComPlus Applications
                          [24/02/2008|21:26] C:\Program Files\creation-salle-de-bain-sebastien-conran-1_2.htm
                          [15/12/2004|17:27] C:\Program Files\Creative
                          [15/07/2004|11:28] C:\Program Files\Cr‚ez votre site Web
                          [08/05/2008|19:50] C:\Program Files\DNA
                          [10/09/2007|12:22] C:\Program Files\EA GAMES
                          [18/10/2007|13:12] C:\Program Files\ElcomSoft
                          [24/09/2007|20:47] C:\Program Files\Electronic Arts
                          [02/04/2007|20:29] C:\Program Files\eMule
                          [08/07/2007|17:54] C:\Program Files\EPSON
                          [13/07/2008|00:09] C:\Program Files\EuroPoker
                          [19/01/2008|11:40] C:\Program Files\Fichiers communs
                          [13/09/2007|23:48] C:\Program Files\Google
                          [15/12/2004|16:06] C:\Program Files\HighMAT CD Writing Wizard
                          [25/11/2007|18:26] C:\Program Files\IKEA HomePlanner
                          [01/12/2005|19:59] C:\Program Files\IncrediMail
                          [24/11/2007|11:46] C:\Program Files\installecrocpopup.exe
                          [07/05/2008|20:20] C:\Program Files\InstallShield Installation Information
                          [15/12/2004|17:25] C:\Program Files\Intel
                          [11/06/2008|13:04] C:\Program Files\Internet Explorer
                          [01/12/2007|14:06] C:\Program Files\internet-eraser-setup.exe
                          [11/07/2008|11:14] C:\Program Files\Java
                          [07/11/2005|23:20] C:\Program Files\Kit ADSL(2)
                          [23/10/2006|21:28] C:\Program Files\Kodak
                          [24/11/2007|11:51] C:\Program Files\Leon.exe
                          [06/11/2007|21:22] C:\Program Files\Lexmark 4300 Series
                          [08/07/2007|18:07] C:\Program Files\Lexmark Fax Solutions
                          [06/07/2007|14:44] C:\Program Files\LG Electronics
                          [06/07/2007|14:43] C:\Program Files\LGGSM
                          [08/05/2008|19:26] C:\Program Files\LimeWire
                          [03/08/2006|20:05] C:\Program Files\LimeWireWin.exe
                          [14/07/2008|13:25] C:\Program Files\Lx_cats
                          [15/08/2006|16:03] C:\Program Files\Media Player Classic
                          [30/06/2006|17:06] C:\Program Files\Messenger
                          [07/05/2008|20:37] C:\Program Files\Messenger Plus! Live
                          [15/01/2005|18:45] C:\Program Files\MGI
                          [20/02/2006|19:21] C:\Program Files\microsoft frontpage
                          [14/01/2005|22:37] C:\Program Files\Microsoft Office
                          [15/12/2004|15:38] C:\Program Files\Movie Maker
                          [15/05/2007|21:21] C:\Program Files\MSN
                          [08/07/2007|12:37] C:\Program Files\MSN Games
                          [15/12/2004|15:36] C:\Program Files\MSN Gaming Zone
                          [07/05/2008|20:37] C:\Program Files\MSN Messenger
                          [10/11/2005|22:34] C:\Program Files\MSN Toolbar
                          [23/10/2006|21:27] C:\Program Files\MsnPhotosKodak.exe
                          [19/11/2006|16:29] C:\Program Files\MSXML 4.0
                          [20/06/2008|07:34] C:\Program Files\MySpace
                          [18/03/2007|20:51] C:\Program Files\NetMeeting
                          [09/06/2005|18:09] C:\Program Files\Network Associates
                          [29/04/2008|22:30] C:\Program Files\Neuf
                          [15/12/2004|15:37] C:\Program Files\Online Services
                          [22/06/2007|16:22] C:\Program Files\Outlook Express
                          [15/08/2007|15:00] C:\Program Files\PacificPoker
                          [20/05/2007|19:29] C:\Program Files\Panasonic
                          [15/12/2004|16:06] C:\Program Files\Phoenix Technologies Ltd
                          [09/04/2008|21:41] C:\Program Files\PokerStars
                          [09/06/2006|22:02] C:\Program Files\QuickTime
                          [15/08/2006|16:03] C:\Program Files\QuickTime Alternative
                          [24/07/2006|22:03] C:\Program Files\Real
                          [06/03/2006|20:53] C:\Program Files\RealOnePlayerV2GOLD.exe
                          [24/07/2006|21:54] C:\Program Files\rmxv4.exe
                          [26/03/2008|20:14] C:\Program Files\Samsung
                          [13/02/2008|22:32] C:\Program Files\Second_Life_1-18-5-3_Setup.exe
                          [24/02/2008|11:32] C:\Program Files\SecondLife
                          [15/12/2004|15:39] C:\Program Files\Services en ligne
                          [03/02/2008|13:22] C:\Program Files\SetupBedroom.exe
                          [25/11/2007|18:25] C:\Program Files\SetupKitchen.exe
                          [03/02/2008|13:25] C:\Program Files\SetupOffice.exe
                          [11/07/2008|11:15] C:\Program Files\Sun
                          [14/07/2008|12:22] C:\Program Files\Trend Micro
                          [09/12/2006|17:24] C:\Program Files\Ubisoft
                          [15/12/2004|15:54] C:\Program Files\Uninstall Information
                          [10/11/2005|21:08] C:\Program Files\USB Driver-Express
                          [26/09/2006|17:38] C:\Program Files\VirginMega
                          [09/03/2008|20:18] C:\Program Files\Virtools Web Player 3.5
                          [16/02/2008|23:56] C:\Program Files\WinamaxPoker
                          [15/12/2004|15:55] C:\Program Files\Windows Journal Viewer
                          [06/06/2007|18:05] C:\Program Files\Windows Live
                          [01/02/2007|23:05] C:\Program Files\Windows Media Connect
                          [01/02/2007|23:08] C:\Program Files\Windows Media Connect 2
                          [02/02/2007|11:44] C:\Program Files\Windows Media Player
                          [15/12/2004|15:36] C:\Program Files\Windows NT
                          [15/12/2004|15:39] C:\Program Files\WindowsUpdate
                          [15/05/2007|20:49] C:\Program Files\WinRAR
                          [17/12/2007|19:19] C:\Program Files\WINSOS.EXE
                          [24/02/2008|11:53] C:\Program Files\WLinstaller.exe
                          [15/12/2004|15:42] C:\Program Files\xerox
                          [12/07/2008|22:03] C:\Program Files\Zone Labs

                          ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

                          [06/06/2008|08:04] C:\Program Files\Fichiers communs\Adobe
                          [22/12/2004|11:09] C:\Program Files\Fichiers communs\Ahead
                          [19/01/2008|11:40] C:\Program Files\Fichiers communs\BOONTY Shared
                          [09/06/2005|18:09] C:\Program Files\Fichiers communs\Cisco Systems
                          [14/01/2005|22:40] C:\Program Files\Fichiers communs\Designer
                          [08/07/2007|17:54] C:\Program Files\Fichiers communs\EPSON
                          [19/11/2006|15:01] C:\Program Files\Fichiers communs\FotoWire
                          [25/04/2006|20:29] C:\Program Files\Fichiers communs\InstallShield
                          [03/08/2006|20:08] C:\Program Files\Fichiers communs\Java
                          [15/01/2005|18:45] C:\Program Files\Fichiers communs\MGI Shared
                          [30/06/2006|17:08] C:\Program Files\Fichiers communs\Microsoft Shared
                          [15/12/2004|15:39] C:\Program Files\Fichiers communs\MSSoap
                          [09/06/2005|18:08] C:\Program Files\Fichiers communs\Network Associates
                          [15/12/2004|16:29] C:\Program Files\Fichiers communs\ODBC
                          [20/05/2007|19:29] C:\Program Files\Fichiers communs\Panasonic
                          [24/07/2006|22:04] C:\Program Files\Fichiers communs\Real
                          [15/12/2004|15:39] C:\Program Files\Fichiers communs\Services
                          [15/12/2004|16:29] C:\Program Files\Fichiers communs\SpeechEngines
                          [22/06/2007|16:22] C:\Program Files\Fichiers communs\System
                          [17/12/2007|19:25] C:\Program Files\Fichiers communs\WinSoftware
                          [03/02/2008|13:26] C:\Program Files\Fichiers communs\Wise Installation Wizard
                          [24/07/2006|22:04] C:\Program Files\Fichiers communs\xing shared

                          ---------------------------[ Process ]--------------------------

                          ... 45

                          iexplore.exe ~ [1140]

                          ----------------------[ Recherche avec S_Lop ]---------------------

                          Aucun fichier / dossier Lop trouvé !

                          -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@bigpoint[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@fr1.darkorbit.bigpoint[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@banner.cotedazurpalace[2].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@cotedazurpalace[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@adopt.euroclick[2].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@pacificpoker[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@partypoker[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@32vegas[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@banner.32vegas[1].txt
                          C:\DOCUME~1\STEPH-~1\Cookies\steph-gil@888[2].txt

                          ----------------------[ Verification du Registre ]----------------------

                          ..... OK !

                          --------------------[ Verification du fichier Hosts ]---------------------

                          Fichier Hosts MODIFIE

                          127.0.0.1 bin.errorprotector.com ## added by CiD
                          127.0.0.1 br.errorsafe.com ## added by CiD
                          127.0.0.1 br.winantivirus.com ## added by CiD
                          127.0.0.1 br.winfixer.com ## added by CiD
                          127.0.0.1 cdn.drivecleaner.com ## added by CiD
                          127.0.0.1 cdn.errorsafe.com ## added by CiD
                          127.0.0.1 cdn.winsoftware.com ## added by CiD
                          127.0.0.1 de.errorsafe.com ## added by CiD
                          127.0.0.1 de.winantivirus.com ## added by CiD
                          127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                          127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                          127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                          127.0.0.1 download.errorsafe.com ## added by CiD
                          127.0.0.1 download.systemdoctor.com ## added by CiD
                          127.0.0.1 download.winantispyware.com ## added by CiD
                          127.0.0.1 download.windrivecleaner.com ## added by CiD
                          127.0.0.1 download.winfixer.com ## added by CiD
                          127.0.0.1 drivecleaner.com ## added by CiD
                          127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                          127.0.0.1 errorprotector.com ## added by CiD
                          127.0.0.1 errorsafe.com ## added by CiD
                          127.0.0.1 es.winantivirus.com ## added by CiD
                          127.0.0.1 fr.winantivirus.com ## added by CiD
                          127.0.0.1 fr.winfixer.com ## added by CiD
                          127.0.0.1 go.drivecleaner.com ## added by CiD
                          127.0.0.1 go.errorsafe.com ## added by CiD
                          127.0.0.1 go.winantispyware.com ## added by CiD
                          127.0.0.1 go.winantivirus.com ## added by CiD
                          127.0.0.1 hk.winantivirus.com ## added by CiD
                          127.0.0.1 instlog.errorsafe.com ## added by CiD
                          127.0.0.1 instlog.winantivirus.com ## added by CiD
                          127.0.0.1 instlog.winfixer.com ## added by CiD
                          127.0.0.1 jsp.drivecleaner.com ## added by CiD
                          127.0.0.1 kb.errorsafe.com ## added by CiD
                          127.0.0.1 kb.winantivirus.com ## added by CiD
                          127.0.0.1 nl.errorsafe.com ## added by CiD
                          127.0.0.1 se.errorsafe.com ## added by CiD
                          127.0.0.1 secure.drivecleaner.com ## added by CiD
                          127.0.0.1 secure.errorsafe.com ## added by CiD
                          127.0.0.1 secure.winantispam.com ## added by CiD
                          127.0.0.1 secure.winantispy.com ## added by CiD
                          127.0.0.1 secure.winantivirus.com ## added by CiD
                          127.0.0.1 support.winantivirus.com ## added by CiD
                          127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                          127.0.0.1 ulog.winantivirus.com ## added by CiD
                          127.0.0.1 utils.errorsafe.com ## added by CiD
                          127.0.0.1 utils.winantivirus.com ## added by CiD
                          127.0.0.1 utils.winfixer.com ## added by CiD
                          127.0.0.1 winantispyware.com ## added by CiD
                          127.0.0.1 winantivirus.com ## added by CiD
                          127.0.0.1 winfixer.com ## added by CiD
                          127.0.0.1 winfixer2006.com ## added by CiD
                          127.0.0.1 winsoftware.com ## added by CiD
                          127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
                          127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
                          127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
                          127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
                          127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
                          127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
                          127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
                          127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
                          127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
                          127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

                          -> 72 ( 70 ## added by CiD )

                          /!\ 1 Not 127.0.0.1 !!

                          ----------------[ Recherche de fichiers avec Catchme ]-----------------

                          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-07-14 13:47:42
                          Windows 5.1.2600 Service Pack 2 NTFS
                          scanning hidden processes ...
                          scanning hidden files ...
                          scan completed successfully
                          hidden processes: 0
                          hidden files: 0

                          --------------------[ Recherche d'autres infections ]---------------------

                          => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial
                          => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial\Ultimate ZIP Cracker release notes.html
                          => C:\Documents and Settings\Steph-Gil\Menu D‚marrer\Programmes\Ultimate ZIP Cracker Trial\Ultimate ZIP Cracker.lnk

                          [F:21][D:4]-> C:\DOCUME~1\STEPH-~1\LOCALS~1\Temp
                          [F:657][D:0]-> C:\DOCUME~1\STEPH-~1\Cookies
                          [F:390][D:46]-> C:\DOCUME~1\STEPH-~1\LOCALS~1\TEMPOR~1\content.IE5

                          --------------------[ Fin du rapport a 13:49:21,17 ]----------------------
                          1. Contributeur sécurité
                            Télécharge LOP S&D by Eric71.
                            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                            Double-clique dessus pour lancer l'installation
                            Double-clique sur le raccourci Lop S&D présent sur ton bureau
                            Séléctionne la langue souhaitée, puis choisis l'Option 1 ( Recherche )
                            Patiente jusqu'à la fin du scan
                            Poste le rapport généré ( Il se trouve ici: C:\lopR.txt )

                            Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , choisis l' onglet Fichier , puis clique sur Nouvelle tâche; tape alors explorer.exe et valide.

                            ensuite

                            relance HJT et coche ces lignes
                            O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                            O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
                            O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
                            O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                            clic sur fix checked

                            reposte un rapport HJT avec

                            1. Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:33:19, on 14/07/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                              C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                              C:\Program Files\Lexmark 4300 Series\ezprint.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\DNA\btdna.exe
                              C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              C:\WINDOWS\system32\lxcecoms.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: On The Net Search Helper - {4E8F5D76-EF5B-46C8-B35B-C86F8BD6621A} - C:\WINDOWS\system32\memoyosm.dll
                              O2 - BHO: MstrShk Class - {5B5E259E-9CA4-4777-A642-86F6F93E0875} - C:\WINDOWS\system32\mstsimsg.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O2 - BHO: IKatzu Class - {EA5159DF-E413-4878-8AE2-D921D41BB942} - C:\WINDOWS\system32\bkinsccc.dll
                              O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                              O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                              O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                              O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                              O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                              O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKCU\..\Run: [CTBPlanetisEDF] D:\Planetis\Planetis.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [Chckup] C:\WINDOWS\system32\Netverchk.exe
                              O4 - HKCU\..\Run: [ItalU] C:\WINDOWS\system32\italfds.exe
                              O4 - HKCU\..\Run: [LifeCU] C:\WINDOWS\system32\BastaYa.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [ArtChk] C:\WINDOWS\system32\artchker.exe
                              O4 - HKCU\..\Run: [MstshkComm] C:\WINDOWS\system32\QueryCCM.exe
                              O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                              O4 - HKCU\..\Run: [comup] C:\WINDOWS\system32\mobjchku.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/NET/Import/ImageUploader4.cab
                              O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                              O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
                              O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                              O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              1. Voici le second

                                SmitFraudFix v2.329

                                Rapport fait à 13:07:29,65, 14/07/2008
                                Executé à partir de C:\Documents and Settings\Steph-Gil\Bureau\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est NTFS
                                Fix executé en mode sans echec

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                127.0.0.1 localhost
                                127.0.0.1 bin.errorprotector.com ## added by CiD
                                127.0.0.1 br.errorsafe.com ## added by CiD
                                127.0.0.1 br.winantivirus.com ## added by CiD
                                127.0.0.1 br.winfixer.com ## added by CiD
                                127.0.0.1 cdn.drivecleaner.com ## added by CiD
                                127.0.0.1 cdn.errorsafe.com ## added by CiD
                                127.0.0.1 cdn.winsoftware.com ## added by CiD
                                127.0.0.1 de.errorsafe.com ## added by CiD
                                127.0.0.1 de.winantivirus.com ## added by CiD
                                127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                                127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                                127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                                127.0.0.1 download.errorsafe.com ## added by CiD
                                127.0.0.1 download.systemdoctor.com ## added by CiD
                                127.0.0.1 download.winantispyware.com ## added by CiD
                                127.0.0.1 download.windrivecleaner.com ## added by CiD
                                127.0.0.1 download.winfixer.com ## added by CiD
                                127.0.0.1 drivecleaner.com ## added by CiD
                                127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                                127.0.0.1 errorprotector.com ## added by CiD
                                127.0.0.1 errorsafe.com ## added by CiD
                                127.0.0.1 es.winantivirus.com ## added by CiD
                                127.0.0.1 fr.winantivirus.com ## added by CiD
                                127.0.0.1 fr.winfixer.com ## added by CiD
                                127.0.0.1 go.drivecleaner.com ## added by CiD
                                127.0.0.1 go.errorsafe.com ## added by CiD
                                127.0.0.1 go.winantispyware.com ## added by CiD
                                127.0.0.1 go.winantivirus.com ## added by CiD
                                127.0.0.1 hk.winantivirus.com ## added by CiD
                                127.0.0.1 instlog.errorsafe.com ## added by CiD
                                127.0.0.1 instlog.winantivirus.com ## added by CiD
                                127.0.0.1 instlog.winfixer.com ## added by CiD
                                127.0.0.1 jsp.drivecleaner.com ## added by CiD
                                127.0.0.1 kb.errorsafe.com ## added by CiD
                                127.0.0.1 kb.winantivirus.com ## added by CiD
                                127.0.0.1 nl.errorsafe.com ## added by CiD
                                127.0.0.1 se.errorsafe.com ## added by CiD
                                127.0.0.1 secure.drivecleaner.com ## added by CiD
                                127.0.0.1 secure.errorsafe.com ## added by CiD
                                127.0.0.1 secure.winantispam.com ## added by CiD
                                127.0.0.1 secure.winantispy.com ## added by CiD
                                127.0.0.1 secure.winantivirus.com ## added by CiD
                                127.0.0.1 support.winantivirus.com ## added by CiD
                                127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                                127.0.0.1 ulog.winantivirus.com ## added by CiD
                                127.0.0.1 utils.errorsafe.com ## added by CiD
                                127.0.0.1 utils.winantivirus.com ## added by CiD
                                127.0.0.1 utils.winfixer.com ## added by CiD
                                127.0.0.1 winantispyware.com ## added by CiD
                                127.0.0.1 winantivirus.com ## added by CiD
                                127.0.0.1 winfixer.com ## added by CiD
                                127.0.0.1 winfixer2006.com ## added by CiD
                                127.0.0.1 winsoftware.com ## added by CiD
                                127.0.0.1 www.drivecleaner.com ## added by CiD
                                127.0.0.1 www.errorprotector.com ## added by CiD
                                127.0.0.1 www.errorsafe.com ## added by CiD
                                127.0.0.1 www.systemdoctor.com ## added by CiD
                                127.0.0.1 www.utils.winfixer.com ## added by CiD
                                127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                                127.0.0.1 www.win-virus-pro.com ## added by CiD
                                127.0.0.1 www.winantispam.com ## added by CiD
                                127.0.0.1 www.winantispy.com ## added by CiD
                                127.0.0.1 www.winantispyware.com ## added by CiD
                                127.0.0.1 www.winantivirus.com ## added by CiD
                                127.0.0.1 www.winantiviruspro.com ## added by CiD
                                127.0.0.1 www.windrivecleaner.com ## added by CiD
                                127.0.0.1 www.windrivesafe.com ## added by CiD
                                127.0.0.1 www.winfixer.com ## added by CiD
                                127.0.0.1 www.winfixer2006.com ## added by CiD
                                127.0.0.1 www.winsoftware.com ## added by CiD

                                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                                VACFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                S!Ri's WS2Fix: LSP not Found.

                                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                GenericRenosFix by S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                                IEDFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                                404Fix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{264538B5-2DC8-4ECC-B785-762A45AADF93}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                Nettoyage terminé.

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                • 1
                                • 2