Rapport hijack this

Résolu
Bonsoir, voila alors je ne m'y connais pas trop en informatique et j'ai un problème. Mon fod d'ecran a cgangé tout seul, il est devenu tout bleu avec un rectangle dedans écrit dedans Warning! Spyware detected on your pc. Install a antivirus or a spyware remover to clean your pc.

Donc voila j'aurais voulu savoir que faire pour enlever tout sa. Car j'ai beau scanner avec Spybot-SD et SUPERAntiSpyware et supprimé tout a chaque fois le fond d'ecran ne change pas.

Merci de vos réponses.

Mon analyse hijack this:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:16:26, on 25/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\lphcaomj0eg7n.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Microsoft Office 97\Office\OSA.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: CodecPlugin Class - {098716A9-0310-4CBE-BD64-B790A9761158} - C:\WINDOWS\system32\RichVideoCodec.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [2gb4i3hn] C:\WINDOWS\TEMP\07323548.exe
O4 - HKLM\..\Run: [ybxkwl] c:\windows\system32\ybxkwl.exe ybxkwl
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [lphcaomj0eg7n] C:\WINDOWS\system32\lphcaomj0eg7n.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office 97\Office\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D3D0E7BC-170E-11D0-B2D1-00AA00B92B50} (FireEvent Control) - http://sfr.fr.web.ftmd.musiwave.com/dlm/ax/fireev.1.0.1.0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F4E1FAC-0933-4E41-8972-9AA8D4F1B3FF}: NameServer = 217.27.32.5,213.228.0.168
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5772623-D548-48BD-BAEC-46973BDBBBDA}: NameServer = 212.234.59.240,212.234.59.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD00FA7E-F8A9-4395-AB20-F12A464A595E}: NameServer = 217.27.32.5,213.228.0.168
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F4E1FAC-0933-4E41-8972-9AA8D4F1B3FF}: NameServer = 217.27.32.5,213.228.0.168
O17 - HKLM\System\CS3\Services\Tcpip\..\{0F4E1FAC-0933-4E41-8972-9AA8D4F1B3FF}: NameServer = 217.27.32.5,213.228.0.168
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9457 bytes

Je commence un peu a stresser merci de bien voulor m'aider.
Configuration: Windows XP
Firefox 3.0.1

52 réponses

Résumé de la discussion

Un problème de sécurité et de nuisance graphique survient sur Windows XP, avec un fond d’écran bleu affichant un message d’alerte Spyware et des éléments de navigation irréguliers. Plusieurs intervenants recommandent d’utiliser Malwarebytes Anti-Malware, de lancer un examen complet et d’examiner les éléments résiduels avec HijackThis pour identifier les entrées suspectes et les clés de registre. Des étapes pratiques suggèrent aussi de désinstaller les composants périmés, de mettre à jour Java et le navigateur, puis de relancer un scan et de supprimer les éléments détectés avant un redémarrage. En cas de persistance de l’infection, il est utile d’exécuter les outils en mode sécurité, de désactiver temporairement certains services et de sauvegarder les rapports pour un suivi ultérieur.

Bobot (l’IA à votre service)
  1. Bonjour, voila alors je ne m'y connais pas trop en informatique et j'ai un problème. Mon fond d'ecran a changé tout seul, il est devenu tout bleu avec un rectangle dedans écrit dedans Warning! Spyware detected on your pc. Install a antivirus or a spyware remover to clean your pc. Que dois je faire? Jai fait un rapport avec hijack this que je colle tout de suite:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:55:02, on 06/08/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\DigitalPersona\Bin\DPWinLct.exe
    C:\WINDOWS\System32\CbEvtSvc.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\DigitalPersona\Bin\DpHost.exe
    C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\DigitalPersona\Bin\DPFUSMgr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\DigitalPersona\Bin\DPAgnt.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\lphc9htj0e17v.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\Famille.MATHIEU\Local Settings\Temporary Internet Files\Content.IE5\CR5QPW25\HiJackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://as.starware.com/dp/search?x=wKX1ILEOi+UdWpSlz2q9D0gNIIJxqUS3gU+YVgXnionLlBr2InIKmwjcdQzAD0+wSFM6mvog4nTISTXpzm6ilQ4VKTu3UvcRKIeo/+xwPZ0knW/hmWLiTP426F795cf7
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
    O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
    O4 - HKLM\..\Run: [DPAgnt] C:\Program Files\DigitalPersona\Bin\DPAgnt.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [lphc9htj0e17v] C:\WINDOWS\system32\lphc9htj0e17v.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
    O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
    O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
    O4 - Startup: Mon agenda personnel Etam.lnk = C:\Program Files\Agenda Etam\calendrier.exe
    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.m6video.fr/1click/install/files/installer2.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {4EFE4BE8-8771-4649-B3EF-D97374C8D2C2} (KeybHunterWebInterface Class) - https://particuliers.secure.lcl.fr/v_1.0/img/akl/FormProtect.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
    O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {99D090A6-EA84-466E-8F21-834B36F57E77} (PeerFactor_DL Control) - http://peerfactor.fr/PeerFactor_DL.cab
    O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E61135DF-716D-49A7-B29B-8287A1CD072C} (WidelookX Control) - http://www.press-vision.com/files/widelook/widelookX.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4681B18F-C52D-4687-84EA-E24CF611960F}: NameServer = 217.27.32.5,213.228.0.168
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D7C517BC-DC40-421D-9A55-9A74B719797C}: NameServer = 212.27.53.252,212.27.54.252
    O20 - Winlogon Notify: DPWLN - C:\WINDOWS\system32\DPWLEvHd.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: CbEvtSvc - Unknown owner - C:\WINDOWS\System32\CbEvtSvc.exe
    O23 - Service: Windows XP FUS Manager (DPFUSMgr) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DPFUSMgr.exe
    O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHost.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~2.EXE
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    0
    1. C'est bon tout refonctionne je te remercie pour tout ++
      0
      1. tu parle de Alcohol_Toolbar ou google ??

        Ouvre internet explorer
        va sur outil
        va sur option internet
        va sur avancer
        clic sur réinitialiser
        et confirme
        ferme internet explorer
        et test
        0
        1. A mon avis j'ai d'autres problèmes aussi car je n'ai pu du tout accès a certains sites "sérieux" comme par exemple je ne vais pas faire de pub mais c'est un moteur de recherche très connu et utilisé par tous auquel je n'ai plus accès et ca m'embête vraiment beaucoup

          Edit: apparement zlob.downoalder n'est plus existant sur mon pc
          0
          1. Dans tous les scans que je fais il apparait. J'ai beau le supprimer il s'en va pas.

            post moi le rapport d un des logiciel qui le detecte stp
            0
            1. Dans tous les scans que je fais il apparait. J'ai beau le supprimer il s'en va pas.
              0
              1. y'a toujours Zlob.dowloader.rid qui réapparait a chaque fois

                qui te le signal ??
                0
                1. Oui j'ai fais avg mais y'a pas eu de rapport =0 et il me l'a signalé dans le scan aussi
                  0
                  1. y'a toujours Zlob.dowloader.rid qui réapparait a chaque fois

                    qui te le signal ??

                    t as fais avg ?? t as le raport ?
                    0
                    1. Oué mais y'a toujours Zlob.dowloader.rid qui réapparait a chaque fois
                      0
                      1. regarde si hijackthis comfix ont disparu

                        si c est non supprime les

                        si t as plus de soucis met résolu stp
                        0
                        1. passe le en mode sans echec

                          -> Redémarre en mode sans échec :

                          Comment redémarrer en mode sans echec?

                          Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
                          Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
                          Ps : si F8 ne marche pas utilise la touche F5.

                          -> Tuto :https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/
                          0
                          1. Tools cleaner ne marche pas.
                            0
                            1. réouvre hijackthis
                              fais scan only
                              coches ces lignes :

                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128

                              O2 - BHO: (no name) - {098716A9-0310-4CBE-BD64-B790A9761158} - (no file)

                              O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll (file missing)

                              O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll (file missing)

                              tu les coches et tu clic sur fix checked

                              ensuite désinstal adobe reader acrobat car pas a jours et telecharge et instal cette version :

                              http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe

                              ensuite :

                              -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                              -> L´installer.

                              -> Une fois installé et lancé :

                              Dans la colonne de gauche, click sur :

                              ->"registre" :

                              Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                              ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                              ->"nettoyeur"

                              quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                              -> Tutoriel en image :

                              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                              ensuite :

                              Télecharge et instal AVG anti spyware:

                              http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                              instal le et met le a jours

                              ensuite lance le scan et supprime

                              puis poste le rapport sur le forum stp

                              Tuto : https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

                              Qu est ce que les cookies : https://kerio.probb.fr/t161-qu-est-ce-qu-un-cookie-tracking-cookie

                              ensuite :

                              * pour supprimer les outils/fix utilisés :

                              Télécharge ToolsCleaner sur ton bureau.
                              -->
                              ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
                              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                              http://pc-system.fr/

                              # Clique sur Recherche et laisse le scan agir ...
                              # Clique sur Suppression pour finaliser.
                              # Tu peux, si tu le souhaites, te servir des Options facultatives.
                              # Clique sur Quitter pour obtenir le rapport.
                              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              0
                              1. Ben enfait j'arrive plus a aller sur certaines sites. Mais sinon le fond d'ecran est réapparu donc ca c'est bon.

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:33:54, on 25/07/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
                                C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                                C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
                                C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
                                C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                                C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Microsoft Office 97\Office\OSA.EXE
                                C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {098716A9-0310-4CBE-BD64-B790A9761158} - (no file)
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll (file missing)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll (file missing)
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office 97\Office\OSA.EXE
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O11 - Options group: [JAVA_IBM] Java (IBM)
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{D5772623-D548-48BD-BAEC-46973BDBBBDA}: NameServer = 212.234.59.240,212.234.59.252
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{FD00FA7E-F8A9-4395-AB20-F12A464A595E}: NameServer = 217.27.32.5,213.228.0.168
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
                                O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
                                O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                                O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                0
                                1. refais un scan hijackthis , post le rapport et dis tes soucis stp
                                  0
                                  1. ComboFix 08-07-24.6 - ALPHA MAINTENANCE 2008-07-25 18:50:45.1 - NTFSx86
                                    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.187 [GMT 2:00]
                                    Endroit: C:\Documents and Settings\ALPHA MAINTENANCE\Bureau\ComboFix.exe
                                    * Création d'un nouveau point de restauration

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin.zip
                                    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin1.zip
                                    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin2.zip
                                    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CnsMin3.zip
                                    C:\WINDOWS\pack.epk
                                    C:\WINDOWS\system32\E.tmp

                                    .
                                    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    -------\Legacy_CCEVTSVC
                                    -------\Legacy_SMTPDRV

                                    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-25 to 2008-07-25 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-07-25 13:51 . 2008-07-25 13:51 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                    2008-07-25 13:51 . 2008-07-25 13:51 <REP> d-------- C:\Documents and Settings\ALPHA MAINTENANCE\Application Data\Malwarebytes
                                    2008-07-25 13:51 . 2008-07-25 13:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                                    2008-07-25 13:51 . 2008-07-23 20:09 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                                    2008-07-25 13:51 . 2008-07-23 20:09 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                                    2008-07-25 12:24 . 2008-07-25 12:24 <REP> d-------- C:\Program Files\Sun
                                    2008-07-25 12:23 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
                                    2008-07-25 12:19 . 2008-07-25 12:23 <REP> d-------- C:\Program Files\Java
                                    2008-07-25 12:19 . 2008-07-25 12:19 <REP> d-------- C:\Program Files\Fichiers communs\Java
                                    2008-07-25 11:56 . 2008-07-25 13:18 1,028 --a------ C:\WINDOWS\system32\tmp.reg
                                    2008-07-25 11:54 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                                    2008-07-25 11:54 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                                    2008-07-25 11:54 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                                    2008-07-25 11:54 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                                    2008-07-25 11:54 . 2008-07-02 13:33 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
                                    2008-07-25 11:54 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.exe
                                    2008-07-25 11:54 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                                    2008-07-25 11:54 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                                    2008-07-25 11:54 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                                    2008-07-25 03:44 . 2008-07-25 03:44 <REP> d-------- C:\Program Files\Fichiers communs\Panda Software
                                    2008-07-25 03:44 . 2008-07-25 03:08 178,872 --a------ C:\WINDOWS\system32\drivers\PavProc.sys
                                    2008-07-25 03:44 . 2008-07-25 03:08 38,968 --a------ C:\WINDOWS\system32\drivers\ShlDrv51.sys
                                    2008-07-25 03:09 . 2008-07-25 03:09 <REP> d-------- C:\Documents and Settings\LocalService\Menu D‚marrer
                                    2008-07-25 02:19 . 2008-07-25 02:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\sentinel
                                    2008-07-25 02:13 . 2008-07-25 02:55 <REP> d-------- C:\WINDOWS\system32\PAV
                                    2008-07-25 02:13 . 2007-09-28 13:24 83,896 --a------ C:\WINDOWS\system32\drivers\pavdrv51.sys
                                    2008-07-25 02:13 . 2008-07-25 02:13 248 --a------ C:\WINDOWS\system32\PavCPL.dat
                                    2008-07-25 02:12 . 2007-03-15 18:38 54,832 --a------ C:\WINDOWS\system32\pavcpl.cpl
                                    2008-07-25 02:11 . 2008-07-25 02:11 <REP> d-------- C:\Program Files\Panda Security
                                    2008-07-25 02:11 . 2007-02-15 20:02 50,736 --a------ C:\WINDOWS\system32\avldr.dll
                                    2008-07-24 01:08 . 2008-07-24 01:08 <REP> d-------- C:\Program Files\Trend Micro
                                    2008-07-23 21:41 . 2008-07-25 11:24 <REP> d-------- C:\Documents and Settings\ALPHA MAINTENANCE\Application Data\SUPERAntiSpyware.com
                                    2008-07-23 21:41 . 2008-07-23 21:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
                                    2008-07-23 03:07 . 2008-07-25 11:29 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                                    2008-07-23 03:07 . 2008-07-25 11:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                    2008-07-21 01:40 . 2008-07-21 01:42 <REP> d-------- C:\Documents and Settings\ALPHA MAINTENANCE\Application Data\mIRC
                                    2008-07-11 17:46 . 2008-07-25 19:00 5,117,984 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                                    2008-07-11 17:46 . 2008-07-25 18:55 69,572 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                                    2008-07-11 15:18 . 2008-07-11 15:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                                    2008-07-11 15:18 . 2008-07-09 09:05 54,672 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
                                    2008-07-11 15:18 . 2008-07-09 09:05 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
                                    2008-07-11 15:18 . 2008-07-09 09:05 21,904 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
                                    2008-07-11 15:18 . 2008-07-09 09:05 17,808 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
                                    2008-07-11 15:18 . 2008-07-11 17:45 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
                                    2008-07-11 15:17 . 2008-07-11 15:17 <REP> d-------- C:\Program Files\Zone Labs
                                    2008-07-11 15:16 . 2008-07-25 18:43 <REP> d-------- C:\WINDOWS\Internet Logs
                                    2008-07-05 18:51 . 2008-07-05 19:11 <REP> d-------- C:\Program Files\PhotoFiltre
                                    2008-07-01 01:05 . 2008-07-01 01:05 110 --a------ C:\WINDOWS\GMouse.ini
                                    2008-07-01 00:30 . 2008-07-01 00:30 <REP> d-------- C:\Documents and Settings\ALPHA MAINTENANCE\WINDOWS
                                    2008-07-01 00:30 . 1996-01-09 10:38 283,648 --a------ C:\WINDOWS\uninst.exe
                                    2008-06-30 20:40 . 2008-06-30 20:43 <REP> d-------- C:\Program Files\Windows Live Safety Center
                                    2008-06-29 23:53 . 2008-07-24 23:31 318 --a------ C:\WINDOWS\WPE PRO.INI
                                    2008-06-27 16:55 . 2008-07-21 18:34 <REP> d-------- C:\Documents and Settings\ALPHA MAINTENANCE\Application Data\DivX

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-07-25 00:11 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                    2008-07-23 19:12 98,304 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
                                    2008-07-23 08:39 233,984 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
                                    2008-07-21 16:33 --------- d-----w C:\Program Files\DivX
                                    2008-07-19 00:31 169,472 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
                                    2008-07-16 02:00 1,267,712 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
                                    2008-07-09 07:05 75,248 ----a-w C:\WINDOWS\zllsputility.exe
                                    2008-06-30 22:34 --------- d-----w C:\Program Files\WoW
                                    2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
                                    2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
                                    2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
                                    2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                                    2008-06-14 10:56 --------- d-----w C:\Documents and Settings\ALPHA MAINTENANCE\Application Data\temp
                                    2008-06-01 16:37 --------- d-----w C:\Program Files\EA SPORTS
                                    2008-06-01 16:01 --------- d-----w C:\Program Files\Windows Live
                                    2007-04-23 13:21 269,824 ----a-w C:\WINDOWS\inf\WG111v3\Vista64\wg111v3.sys
                                    2007-04-23 13:11 224,896 ----a-w C:\WINDOWS\inf\WG111v3\wg111v3.sys
                                    2006-12-15 10:30 98,304 ----a-w C:\WINDOWS\inf\WG111v3\UScanM.exe
                                    2006-12-15 10:30 66,048 ----a-w C:\WINDOWS\inf\WG111v3\EAPPkt.sys
                                    2006-12-15 10:30 315,392 ----a-w C:\WINDOWS\inf\WG111v3\InstallDriver.exe
                                    2006-12-15 10:30 28,672 ----a-w C:\WINDOWS\inf\WG111v3\SetDrv.exe
                                    2006-12-15 10:30 212,992 ----a-w C:\WINDOWS\inf\WG111v3\CopyWHQLDriver.exe
                                    2006-12-15 10:30 20,480 ----a-w C:\WINDOWS\inf\WG111v3\RTWUPath.exe
                                    2006-12-15 10:30 19,968 ----a-w C:\WINDOWS\inf\WG111v3\RTWREFU.EXE
                                    .

                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    REGEDIT4
                                    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 06:00 15360]
                                    "ibmmessages"="C:\Program Files\IBM\Messages By IBM\ibmmessages.exe" [2004-12-10 22:03 446464]
                                    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
                                    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-13 19:29 68856]
                                    "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59 204288]
                                    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 09:42 2156368]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-09-17 20:07 286720]
                                    "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 09:05 919016]

                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
                                    2007-02-15 20:02 50736 C:\WINDOWS\system32\avldr.dll

                                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Mqu27.sys]
                                    @="Driver"

                                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^NETGEAR WG111v3 Smart Wizard.lnk]
                                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\NETGEAR WG111v3 Smart Wizard.lnk
                                    backup=C:\WINDOWS\pss\NETGEAR WG111v3 Smart Wizard.lnkCommon Startup

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
                                    "DisableMonitoring"=dword:00000001

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                    "EnableFirewall"= 0 (0x0)

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                    "17922:TCP"= 17922:TCP:BitComet 17922 TCP
                                    "17922:UDP"= 17922:UDP:BitComet 17922 UDP
                                    "18513:TCP"= 18513:TCP:BitComet 18513 TCP
                                    "18513:UDP"= 18513:UDP:BitComet 18513 UDP
                                    "22734:TCP"= 22734:TCP:BitComet 22734 TCP
                                    "22734:UDP"= 22734:UDP:BitComet 22734 UDP
                                    "23622:TCP"= 23622:TCP:BitComet 23622 TCP
                                    "23622:UDP"= 23622:UDP:BitComet 23622 UDP
                                    "10748:TCP"= 10748:TCP:BitComet 10748 TCP
                                    "10748:UDP"= 10748:UDP:BitComet 10748 UDP

                                    R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-07-25 03:08]
                                    R2 ibmfilter;ibmfilter;C:\WINDOWS\system32\drivers\ibmfilter.sys [2005-04-27 11:27]
                                    R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-07-25 03:08]
                                    R3 pelmouse;Mouse Suite Driver;C:\WINDOWS\system32\DRIVERS\pelmouse.sys [2003-01-10 14:55]
                                    R3 pelusblf;USB Mouse Low Filter Driver;C:\WINDOWS\system32\DRIVERS\pelusblf.sys [2003-02-11 14:25]
                                    S0 Mqu27;Mqu27;C:\WINDOWS\system32\Drivers\Mqu27.sys []
                                    S1 astq;astq;C:\WINDOWS\system32\drivers\astq.tga []
                                    S3 CBPMp50;CBPMp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\CBPMp50.sys []
                                    S3 CBPSp50;CBPSp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\CBPSp50.sys [2006-11-28 21:46]
                                    S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys [2005-03-15 17:04]
                                    S3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver;C:\WINDOWS\system32\DRIVERS\wg111v3.sys [2007-04-23 15:11]
                                    S3 SE4501D;Gigaset USB Adapter 54 Driver;C:\WINDOWS\system32\DRIVERS\SE4501D.sys [2005-01-25 11:34]
                                    S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 21:07]
                                    S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 21:07]
                                    S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 21:07]
                                    S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 21:08]
                                    S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 21:06]
                                    S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 21:09]
                                    S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 21:06]
                                    S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
                                    S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{15556e84-7a81-11dc-becd-0001e30a0ffa}]
                                    \shell\Setup\command - setup.exe
                                    .
                                    - - - - ORPHANS REMOVED - - - -

                                    BHO-{098716A9-0310-4CBE-BD64-B790A9761158} - (no file)
                                    HKLM-Run-ybxkwl - c:\windows\system32\ybxkwl.exe
                                    MSConfigStartUp-ztyvumr - c:\windows\system32\ztyvumr.exe

                                    .
                                    ------- Supplementary Scan -------
                                    .
                                    R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
                                    R1 -: HKCU-Internet Settings,ProxyServer = proxy.free.fr:3128
                                    O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O17 -: HKLM\CCS\Interface\{D5772623-D548-48BD-BAEC-46973BDBBBDA}: NameServer = 212.234.59.240,212.234.59.252
                                    O17 -: HKLM\CCS\Interface\{FD00FA7E-F8A9-4395-AB20-F12A464A595E}: NameServer = 217.27.32.5,213.228.0.168

                                    **************************************************************************

                                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-07-25 18:58:14
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Balayage processus cach‚s ...

                                    Balayage cach‚ autostart entries ...

                                    Balayage des fichiers cach‚s ...

                                    Scan termin‚ avec succŠs
                                    Les fichiers cach‚s: 0

                                    **************************************************************************

                                    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\astq]
                                    "ImagePath"="\??\C:\WINDOWS\system32\drivers\astq.tga"
                                    .
                                    ------------------------ Other Running Processes ------------------------
                                    .
                                    C:\Program Files\Panda Security\Panda Antivirus 2008\PAVSRV51.EXE
                                    C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
                                    C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                                    C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrlS.exe
                                    C:\Program Files\Fichiers communs\Panda Software\PavShld\PavPrSrv.exe
                                    C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                    C:\Program Files\Windows Media Player\wmpnetwk.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\Program Files\Microsoft Office 97\Office\OSA.EXE
                                    .
                                    **************************************************************************
                                    .
                                    Temps d'accomplissement: 2008-07-25 19:06:13 - machine was rebooted
                                    ComboFix-quarantined-files.txt 2008-07-25 17:06:02

                                    Pre-Run: 44,809,285,632 octets libres
                                    Post-Run: 44,877,647,872 octets libres

                                    212 --- E O F --- 2008-07-10 09:07:48
                                    0
                                    1. Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      -> Double clique sur combofix.exe.
                                      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                                      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                                      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                                      Avant d'utiliser ComboFix :

                                      -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                      -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                                      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                      -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                      -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                                      -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                      0
                                      • 1
                                      • 2
                                      • 3