Win32/Adware.virtumonde et PrivacyRemover.M64

Bonjour, depuis quelques jours, un alerte est affichée sur mon fond d'écran, comme quoi j'ai les virus Win32/Adware.virtumonde et Win32/PrivacyRemover.M64. J'ai donc scanné tous mes disques avec Avast4 et Ad-Aware , mais a chaque fois, je supprime les virus se trouvant sur l'ordinateur et pourtant l'écran reste blanc avec cette annonce de virus et impossible de changer le fond...
Quelqu'un saurait comment me débarrasser de ce virus ? Merci D'avance.
Configuration: Windows XP
Firefox 3.0.1

32 réponses

Résumé de la discussion

Le fil concerne une alerte permanente affichée sur le bureau, indiquant la présence des malwares Win32/Adware.virtumonde et Win32/PrivacyRemover.M64, malgré des scans Avast4 et Ad-Aware sous Windows XP. Plusieurs réponses suggèrent d'utiliser Malwarebytes Anti-Malware pour un scan rapide et de générer un rapport, puis d'utiliser Navilog1 et HijackThis pour identifier et nettoyer les éléments nuisibles. Des guides proposent aussi de nettoyer les restes via des outils comme ComboFix/Qoobox, désactiver puis réactiver la restauration système, et d'éviter les risques d'inclusion de fichiers légitimes. D'autres échanges notent l'importance d'un rapport détaillé et d'une vigilance sur les scripts malveillants dans les processus et les clés de registre, pour éviter une réinfection après le nettoyage et mieux cibler les actions.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
    2
    1. bonjour,
      J'ai le même problème. Puis-je suivre la même procédure ou est-elle différente?
      Merci d'avance de ton aide
      0
  2. Modérateur
    Fais ton propre topic :)
    0
    1. Modérateur
      Ce n'est pas grave ;)
      0
      1. Salut!

        J'ai exactement le même problème sur mon PC depuis hier soir... est-ce que la manipulation à suivre est là même que celle que tu expliques sur cette discussion ou est-ce que mon cas va forcément être différent?

        Dans le 2° cas, je ne serai par contre pas contre un petit coup de main de ta part (genre ce week-end), étant donné ma nullité profonde en informatique :-D

        Merci d'avance de ta réponse !
        0
    2. Un Grand merci à toi ^^
      Et je m'excuse encore une fois pour les longues attentes entre certains posts... ^^
      0
      1. Modérateur
        ---> Désinstalle HijackThis

        ---> Supprime ComboFix et le dossier Qoobox situé dans C:\

        ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
        http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

        ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
        https://www.vulgarisation-informatique.com/creer-point-restauration.php

        Et voilà ;)
        0
        1. C'est fait.
          Vraiment désolé pour l'attente je pensais que la procédure était terminée...U_U"
          Voila le rapport (encore une fois je m'excuse) :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 08:41:41, on 01/09/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\system32\SysMonitor.exe
          C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
          C:\WINDOWS\CameraFixer.exe
          C:\WINDOWS\vsnp325.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\system32\svchost.exe
          c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Winamp Remote\bin\OrbTray.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
          C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
          C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
          C:\Program Files\jre\bin\javaw.exe
          C:\WINDOWS\system32\javaw.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Skype\Plugin Manager\SkypePM.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
          O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
          O4 - HKLM\..\Run: [ThrustTSR] C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe
          O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
          O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
          O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - Startup: PrayerTimes PC Basic.lnk = C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
          O4 - Startup: PrayerTimes PC Pro.lnk = C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
          O4 - Global Startup: Acer Empowering Technology.lnk = ?
          O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by134w.bay134.mail.live.com/mail/resources/MsnPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
          O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Unknown owner - C:\Program Files\Digidesign\Drivers\MMERefresh.exe (file missing)
          O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          0
          1. Modérateur
            ---> Relance HijackThis et choisis Do a system scan only

            ---> Coche les cases qui sont devant les lignes suivantes :

            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

            ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

            ---> Redémarre ton PC et poste un dernier rapport HijackThis
            0
            1. Merci
              Tiens:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:20:28, on 29/08/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
              C:\WINDOWS\system32\SysMonitor.exe
              C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\CameraFixer.exe
              C:\WINDOWS\vsnp325.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Winamp Remote\bin\OrbTray.exe
              c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
              C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
              C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
              C:\Program Files\jre\bin\javaw.exe
              C:\WINDOWS\system32\javaw.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\Program Files\Skype\Plugin Manager\SkypePM.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
              O4 - HKLM\..\Run: [ThrustTSR] C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe
              O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
              O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
              O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: PrayerTimes PC Basic.lnk = C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
              O4 - Startup: PrayerTimes PC Pro.lnk = C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
              O4 - Global Startup: Acer Empowering Technology.lnk = ?
              O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by134w.bay134.mail.live.com/mail/resources/MsnPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
              O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Unknown owner - C:\Program Files\Digidesign\Drivers\MMERefresh.exe (file missing)
              O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
              O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
              O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
              0
              1. C'est bon est fait !!
                Merci infiniment pour ton aide ^^ .
                Par contre tu connaitrai pas un bon tuto sur Antivir ?
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:42:29, on 29/08/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\system32\svchost.exe
                  c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\system32\SysMonitor.exe
                  C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\WINDOWS\CameraFixer.exe
                  C:\WINDOWS\vsnp325.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Winamp Remote\bin\OrbTray.exe
                  C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                  C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
                  C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
                  C:\Program Files\jre\bin\javaw.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\WINDOWS\system32\javaw.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Skype\Plugin Manager\SkypePM.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                  O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
                  O4 - HKLM\..\Run: [ThrustTSR] C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe
                  O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
                  O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
                  O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: PrayerTimes PC Basic.lnk = C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
                  O4 - Startup: PrayerTimes PC Pro.lnk = C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
                  O4 - Global Startup: Acer Empowering Technology.lnk = ?
                  O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by134w.bay134.mail.live.com/mail/resources/MsnPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                  O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe (file missing)
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe (file missing)
                  O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Unknown owner - C:\Program Files\Digidesign\Drivers\MMERefresh.exe (file missing)
                  O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                  O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                  O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                  0
                  1. Modérateur
                    Poste un nouveau rapport HijackThis.
                    0
                    1. Voila
                      Désolé j'avais pas vu ton post.

                      ComboFix 08-08-28.06 - Mounir 2008-08-29 21:17:00.2 - NTFSx86
                      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.667 [GMT 2:00]
                      Endroit: C:\Documents and Settings\Mounir\Bureau\ComboFix.exe
                      Command switches used :: C:\Documents and Settings\Mounir\Bureau\CFScript.txt
                      * Création d'un nouveau point de restauration

                      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                      .

                      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-28 to 2008-08-29 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-08-29 12:47 . 2008-08-29 13:16 <REP> d-------- C:\Program Files\Navilog1
                      2008-08-29 12:40 . 2008-08-29 12:40 <REP> d-------- C:\Program Files\Trend Micro
                      2008-08-29 12:02 . 2008-08-29 12:02 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                      2008-08-29 12:02 . 2008-08-29 12:02 <REP> d-------- C:\Documents and Settings\Mounir\Application Data\Malwarebytes
                      2008-08-29 12:02 . 2008-08-29 12:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                      2008-08-29 12:02 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                      2008-08-29 12:02 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                      2008-08-26 14:12 . 2008-08-26 14:12 <REP> d-------- C:\Program Files\Lavasoft
                      2008-08-26 14:12 . 2008-08-26 14:12 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                      2008-08-26 14:12 . 2008-08-26 14:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                      2008-08-25 17:59 . 2008-08-25 17:59 <REP> d-------- C:\Anas(ancien)
                      2008-08-25 15:07 . 2008-08-25 15:07 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\HPAppData
                      2008-08-05 17:26 . 2008-08-05 17:26 <REP> d-------- C:\Program Files\iPod
                      2008-08-05 17:25 . 2008-08-05 17:26 <REP> d-------- C:\Program Files\iTunes
                      2008-08-05 17:19 . 2008-08-05 17:19 <REP> d-------- C:\Program Files\Winamp Remote
                      2008-08-05 17:19 . 2008-08-06 07:20 <REP> d-------- C:\Documents and Settings\All Users\Application Data\OrbNetworks

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-08-29 18:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                      2008-08-29 16:27 --------- d-----w C:\Documents and Settings\Mounir\Application Data\Skype
                      2008-08-29 14:12 --------- d-----w C:\Documents and Settings\Mounir\Application Data\skypePM
                      2008-08-26 11:20 --------- d-----w C:\Program Files\VirtualDJ
                      2008-08-05 15:22 --------- d-----w C:\Program Files\Winamp
                      2008-08-03 22:24 --------- d-----w C:\Documents and Settings\Mounir\Application Data\DivX
                      2008-08-03 21:34 --------- d-----w C:\Program Files\DivX
                      2008-07-27 22:03 --------- d-----w C:\Program Files\Bonjour
                      2008-07-27 22:02 --------- d-----w C:\Program Files\QuickTime
                      2008-07-27 21:26 --------- d-----w C:\Program Files\Google
                      2008-07-25 22:12 --------- d-----w C:\Program Files\Apple Software Update
                      2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
                      2008-07-10 07:35 32,000 ----a-w C:\WINDOWS\system32\drivers\usbaapl.sys
                      2008-07-05 09:31 --------- d-----w C:\Program Files\GrabIt
                      2008-07-05 09:26 --------- d-----w C:\Documents and Settings\Anas\Application Data\GrabIt
                      2008-07-05 08:24 --------- d-----w C:\Program Files\Paint.NET
                      2008-07-04 15:25 --------- d-----w C:\Documents and Settings\Anas\Application Data\combustion4
                      2008-07-04 06:55 --------- d-----w C:\Program Files\Winnydows
                      2008-07-04 06:50 --------- d-----w C:\Documents and Settings\Anas\Application Data\MPEG Streamclip
                      2008-06-30 07:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\TrackMania
                      2008-06-18 07:51 22,328 ----a-w C:\Documents and Settings\Anas\Application Data\PnkBstrK.sys
                      2008-03-31 19:23 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
                      2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
                      2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
                      .

                      ((((((((((((((((((((((((((((( snapshot@2008-08-29_17.22.46.43 )))))))))))))))))))))))))))))))))))))))))
                      .
                      + 2008-08-29 19:23:08 16,384 ----atw C:\WINDOWS\temp\Perflib_Perfdata_6a0.dat
                      .
                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
                      REGEDIT4

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 22:00 15360]
                      "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 17:22 21898024]
                      "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
                      "Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 03:54 507904]
                      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-23 17:18 68856]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "LaunchApp"="Alaunch" [X]
                      "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-09-29 15:01 67584]
                      "ntiMUI"="c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 17:15 45056]
                      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-04-27 11:47 7573504]
                      "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-04-27 11:47 86016]
                      "Acer Empowering Technology Monitor"="C:\WINDOWS\system32\SysMonitor.exe" [2006-04-18 20:54 49152]
                      "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 15:40 413696]
                      "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 16:00 345088]
                      "ThrustTSR"="C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe" [2001-03-20 19:43 163840]
                      "CameraFixer"="C:\WINDOWS\CameraFixer.exe" [2006-10-09 18:32 20480]
                      "tsnp325"="C:\WINDOWS\tsnp325.exe" [2006-10-10 16:49 270336]
                      "snp325"="C:\WINDOWS\vsnp325.exe" [2006-10-10 15:11 827392]
                      "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
                      "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-30 10:47 289064]
                      "SkyTel"="SkyTel.EXE" [2006-05-16 20:04 2879488 C:\WINDOWS\SkyTel.exe]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 22:00 15360]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                      "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
                      "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                      "VIDC.I420"= i420vfw.dll
                      "SENTINEL"= snti386.dll
                      "vidc.wmv3"= C:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
                      "Midi1"= ma_cmidn.dll

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                      SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                      "AntiVirusDisableNotify"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "C:\\Program Files\\Autodesk\\backburner\\monitor.exe"=
                      "C:\\Program Files\\Autodesk\\backburner\\manager.exe"=
                      "C:\\Program Files\\Autodesk\\backburner\\server.exe"=
                      "C:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=
                      "C:\\Program Files\\WebEye\\WebEye.exe"=
                      "C:\\Program Files\\Shareaza\\Shareaza.exe"=
                      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                      "C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"=
                      "C:\\Program Files\\discreet\\combustion 4\\combustion.exe"=
                      "C:\\Documents and Settings\\Anas\\Mes documents\\PSP\\usb\\nethostfs.exe"=
                      "C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"=
                      "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                      "C:\\Program Files\\Messenger\\msmsgs.exe"=
                      "C:\\Program Files\\aMSN\\bin\\wish.exe"=
                      "C:\\Program Files\\TmNationsForever\\TmForever.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
                      "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
                      "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
                      "C:\\WINDOWS\\system32\\PnkBstrA.exe"=
                      "C:\\WINDOWS\\system32\\PnkBstrB.exe"=
                      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                      "C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
                      "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
                      "C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
                      "C:\\Program Files\\iTunes\\iTunes.exe"=
                      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                      "8080:TCP"= 8080:TCP:Freeplayer TCP
                      "1234:UDP"= 1234:UDP:freeplayer udp

                      R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
                      R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
                      R3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 15:46]
                      R3 LVHybrid;LVHybrid service;C:\WINDOWS\system32\DRIVERS\LVHybrid.sys [2006-05-16 06:04]
                      R3 SNP325;USB PC Camera (SNPSTD325);C:\WINDOWS\system32\DRIVERS\snp325.sys [2007-01-19 17:38]
                      S3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;C:\WINDOWS\system32\DRIVERS\libusb0.sys [2007-09-19 11:02]
                      S3 MA_CMIDI;M-Audio USB Driver;C:\WINDOWS\system32\drivers\ma_cmidi.sys []
                      S3 PNDIS5;PNDIS5 NDIS Protocol Driver;E:\PNDIS5.SYS []
                      S3 RDID1009;EDIROL UM-1;C:\WINDOWS\system32\Drivers\rdwm1009.sys [2007-03-05 13:08]
                      S3 SMCWGU(SMC);SMCWUSB-G 802.11g Wireless USB 2.0 Adapter(SMC);C:\WINDOWS\system32\DRIVERS\SMCWGU.sys [2005-12-16 05:41]
                      S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                      HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                      hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
                      .
                      Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'

                      2008-08-29 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]

                      2008-08-28 C:\WINDOWS\Tasks\User_Feed_Synchronization-{04700AC6-E857-458A-9623-19CF11DAAD87}.job
                      - C:\WINDOWS\system32\msfeedssync.exe [2006-10-17 12:58]
                      .

                      **************************************************************************

                      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-08-29 21:24:12
                      Windows 5.1.2600 Service Pack 2 NTFS

                      Balayage processus cach‚s ...

                      Balayage cach‚ autostart entries ...

                      Balayage des fichiers cach‚s ...

                      Scan termin‚ avec succŠs
                      Les fichiers cach‚s: 0

                      **************************************************************************
                      .
                      ------------------------ Other Running Processes ------------------------
                      .
                      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\ehome\ehrecvr.exe
                      C:\WINDOWS\ehome\ehSched.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\ehome\mcrdsvc.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\ehome\ehmsas.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                      C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
                      C:\Program Files\jre\bin\javaw.exe
                      C:\WINDOWS\system32\javaw.exe
                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
                      .
                      **************************************************************************
                      .
                      Temps d'accomplissement: 2008-08-29 21:31:36 - machine was rebooted
                      ComboFix-quarantined-files.txt 2008-08-29 19:31:30
                      ComboFix2.txt 2008-08-29 15:23:13

                      Pre-Run: 28,126,175,232 octets libres
                      Post-Run: 28,145,827,840 octets libres

                      217 --- E O F --- 2008-08-26 08:18:52
                      0
                      1. Modérateur
                        1/

                        ---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.

                        ---> Copie le texte ci-dessous par sélection puis Ctrl+C :

                        KillAll::

                        Registry::
                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "swg"=-
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "IMJPMIG8.1"=-
                        "IMEKRMIG6.1"=-
                        "MSPY2002"=-
                        "PHIME2002ASync"=-
                        "PHIME2002A"=-
                        "SunJavaUpdateSched"=-
                        "HP Software Update"=-
                        "QuickTime Task"=-
                        "TkBellExe"=-
                        "RTHDCPL"=-
                        "nwiz"=-
                        [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{830557ba-be13-11dc-ae36-00192147a583}]

                        ---> Colle la sélection dans le bloc-notes

                        ---> Enregistre ce fichier sur le bureau (Impératif)

                        ---> Nom du fichier : CFScript
                        ---> Type du fichier : tous les fichiers
                        ---> Clique sur Enregistrer
                        ---> Quitte le bloc-notes

                        2/

                        ---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
                        http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

                        [*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

                        [*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
                        Ne touche à rien tant que le scan n'est pas terminé.

                        [*] Une fois le scan achevé, un rapport va s'afficher : poste-le

                        [*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix.txt
                        0
                        1. Voila le résultat du scan.
                          Vraiment désolé pour le retard mais j'ai du m'absenter...

                          ComboFix 08-08-28.06 - Mounir 2008-08-29 17:03:41.1 - NTFSx86
                          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.637 [GMT 2:00]
                          Endroit: C:\Documents and Settings\Mounir\Bureau\ComboFix.exe
                          * Création d'un nouveau point de restauration

                          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\#SharedObjects\4DXE33ST\bin.clearspring.com
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\#SharedObjects\4DXE33ST\bin.clearspring.com\clearspring.sol
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\#SharedObjects\4DXE33ST\interclick.com
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\#SharedObjects\4DXE33ST\interclick.com\ud.sol
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\#SharedObjects\4DXE33ST\static.youku.com
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\#SharedObjects\4DXE33ST\static.youku.com\v1.0.0279\v\swf\qplayer.swf\qplayer.sol
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#static.youku.com
                          C:\Documents and Settings\Anas\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#static.youku.com\settings.sol
                          C:\Documents and Settings\Anas\Cookies\anas@ad.yieldmanager[1].txt
                          C:\Documents and Settings\Anas\Cookies\anas@edt02[1].txt
                          C:\Documents and Settings\Anas\Cookies\anas@serving-sys[2].txt
                          C:\Documents and Settings\Anas\Cookies\anas@trafiz[2].txt
                          C:\Documents and Settings\L\Cookies\l@bluestreak[1].txt
                          C:\Documents and Settings\Mounir\Application Data\macromedia\Flash Player\#SharedObjects\S6CNYPLJ\interclick.com
                          C:\Documents and Settings\Mounir\Application Data\macromedia\Flash Player\#SharedObjects\S6CNYPLJ\interclick.com\ud.sol
                          C:\Documents and Settings\Mounir\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com
                          C:\Documents and Settings\Mounir\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interclick.com\settings.sol
                          C:\Documents and Settings\R\Cookies\r@bluestreak[2].txt
                          C:\Documents and Settings\R\Cookies\r@edt02[2].txt
                          C:\Documents and Settings\R\Cookies\r@ehg-dig.hitbox[2].txt
                          C:\Documents and Settings\Yasmine\Cookies\yasmine@ehg-warnerbrothers.hitbox[2].txt
                          C:\Documents and Settings\Yasmine\Cookies\yasmine@t.lifetimetv[2].txt
                          C:\WINDOWS\Downloaded Program Files\setup.inf
                          C:\WINDOWS\system32\AutoRun.inf
                          C:\WINDOWS\system32\ayadd.bak1
                          C:\WINDOWS\system32\ayadd.bak2
                          C:\WINDOWS\system32\ayadd.ini
                          C:\WINDOWS\system32\ayadd.ini2
                          C:\WINDOWS\system32\ayadd.tmp
                          C:\WINDOWS\system32\bccdd.bak1
                          C:\WINDOWS\system32\bccdd.ini
                          C:\WINDOWS\system32\cbadd.bak1
                          C:\WINDOWS\system32\cbadd.bak2
                          C:\WINDOWS\system32\cbadd.ini
                          C:\WINDOWS\system32\cbadd.ini2
                          C:\WINDOWS\system32\drivers\42c388af.sys

                          .
                          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          -------\Legacy_6TO4
                          -------\Legacy_SYSREST.SYS
                          -------\Legacy_TDSSSERV
                          -------\Service_42c388af
                          -------\Service_6to4
                          -------\Service_tdssserv

                          ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-28 to 2008-08-29 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-08-29 12:47 . 2008-08-29 13:16 <REP> d-------- C:\Program Files\Navilog1
                          2008-08-29 12:40 . 2008-08-29 12:40 <REP> d-------- C:\Program Files\Trend Micro
                          2008-08-29 12:02 . 2008-08-29 12:02 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                          2008-08-29 12:02 . 2008-08-29 12:02 <REP> d-------- C:\Documents and Settings\Mounir\Application Data\Malwarebytes
                          2008-08-29 12:02 . 2008-08-29 12:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                          2008-08-29 12:02 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                          2008-08-29 12:02 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                          2008-08-26 14:12 . 2008-08-26 14:12 <REP> d-------- C:\Program Files\Lavasoft
                          2008-08-26 14:12 . 2008-08-26 14:12 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                          2008-08-26 14:12 . 2008-08-26 14:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                          2008-08-25 17:59 . 2008-08-25 17:59 <REP> d-------- C:\Anas(ancien)
                          2008-08-25 15:07 . 2008-08-25 15:07 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\HPAppData
                          2008-08-05 17:26 . 2008-08-05 17:26 <REP> d-------- C:\Program Files\iPod
                          2008-08-05 17:25 . 2008-08-05 17:26 <REP> d-------- C:\Program Files\iTunes
                          2008-08-05 17:19 . 2008-08-05 17:19 <REP> d-------- C:\Program Files\Winamp Remote
                          2008-08-05 17:19 . 2008-08-06 07:20 <REP> d-------- C:\Documents and Settings\All Users\Application Data\OrbNetworks

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-08-29 15:18 --------- d-----w C:\Documents and Settings\Mounir\Application Data\Skype
                          2008-08-29 14:12 --------- d-----w C:\Documents and Settings\Mounir\Application Data\skypePM
                          2008-08-28 17:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                          2008-08-26 11:20 --------- d-----w C:\Program Files\VirtualDJ
                          2008-08-05 15:22 --------- d-----w C:\Program Files\Winamp
                          2008-08-03 22:24 --------- d-----w C:\Documents and Settings\Mounir\Application Data\DivX
                          2008-08-03 21:34 --------- d-----w C:\Program Files\DivX
                          2008-07-27 22:03 --------- d-----w C:\Program Files\Bonjour
                          2008-07-27 22:02 --------- d-----w C:\Program Files\QuickTime
                          2008-07-27 21:26 --------- d-----w C:\Program Files\Google
                          2008-07-25 22:12 --------- d-----w C:\Program Files\Apple Software Update
                          2008-07-18 18:39 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
                          2008-07-10 07:35 32,000 ----a-w C:\WINDOWS\system32\drivers\usbaapl.sys
                          2008-07-05 09:31 --------- d-----w C:\Program Files\GrabIt
                          2008-07-05 09:26 --------- d-----w C:\Documents and Settings\Anas\Application Data\GrabIt
                          2008-07-05 08:24 --------- d-----w C:\Program Files\Paint.NET
                          2008-07-04 15:25 --------- d-----w C:\Documents and Settings\Anas\Application Data\combustion4
                          2008-07-04 06:55 --------- d-----w C:\Program Files\Winnydows
                          2008-07-04 06:50 --------- d-----w C:\Documents and Settings\Anas\Application Data\MPEG Streamclip
                          2008-06-30 07:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\TrackMania
                          2008-06-18 07:51 22,328 ----a-w C:\Documents and Settings\Anas\Application Data\PnkBstrK.sys
                          2008-03-31 19:23 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
                          2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
                          2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
                          REGEDIT4

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 22:00 15360]
                          "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 17:22 21898024]
                          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-23 17:18 68856]
                          "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
                          "Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 03:54 507904]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "LaunchApp"="Alaunch" [X]
                          "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-09-29 15:01 67584]
                          "ntiMUI"="c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 17:15 45056]
                          "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-10 22:00 208952]
                          "IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2004-08-10 22:00 44032]
                          "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-10 22:00 59392]
                          "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 22:00 455168]
                          "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 22:00 455168]
                          "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-04-27 11:47 7573504]
                          "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-04-27 11:47 86016]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" [2006-12-15 03:23 75520]
                          "Acer Empowering Technology Monitor"="C:\WINDOWS\system32\SysMonitor.exe" [2006-04-18 20:54 49152]
                          "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 15:40 413696]
                          "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 16:00 345088]
                          "ThrustTSR"="C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe" [2001-03-20 19:43 163840]
                          "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 22:34 49152]
                          "CameraFixer"="C:\WINDOWS\CameraFixer.exe" [2006-10-09 18:32 20480]
                          "tsnp325"="C:\WINDOWS\tsnp325.exe" [2006-10-10 16:49 270336]
                          "snp325"="C:\WINDOWS\vsnp325.exe" [2006-10-10 15:11 827392]
                          "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
                          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 10:50 413696]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-12-30 12:03 185896]
                          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-30 10:47 289064]
                          "RTHDCPL"="RTHDCPL.EXE" [2006-06-01 18:48 16208384 C:\WINDOWS\RTHDCPL.exe]
                          "SkyTel"="SkyTel.EXE" [2006-05-16 20:04 2879488 C:\WINDOWS\SkyTel.exe]
                          "nwiz"="nwiz.exe" [2006-04-27 11:47 1519616 C:\WINDOWS\system32\nwiz.exe]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 22:00 15360]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                          "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
                          "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "VIDC.I420"= i420vfw.dll
                          "SENTINEL"= snti386.dll
                          "vidc.wmv3"= C:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
                          "Midi1"= ma_cmidn.dll

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                          SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

                          [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                          "AntiVirusDisableNotify"=dword:00000001

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                          "%windir%\\system32\\sessmgr.exe"=
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                          "C:\\Program Files\\Autodesk\\backburner\\monitor.exe"=
                          "C:\\Program Files\\Autodesk\\backburner\\manager.exe"=
                          "C:\\Program Files\\Autodesk\\backburner\\server.exe"=
                          "C:\\Program Files\\Autodesk\\3dsMax8\\3dsmax.exe"=
                          "C:\\Program Files\\WebEye\\WebEye.exe"=
                          "C:\\Program Files\\Shareaza\\Shareaza.exe"=
                          "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                          "C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"=
                          "C:\\Program Files\\discreet\\combustion 4\\combustion.exe"=
                          "C:\\Documents and Settings\\Anas\\Mes documents\\PSP\\usb\\nethostfs.exe"=
                          "C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"=
                          "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                          "C:\\Program Files\\Messenger\\msmsgs.exe"=
                          "C:\\Program Files\\aMSN\\bin\\wish.exe"=
                          "C:\\Program Files\\TmNationsForever\\TmForever.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
                          "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
                          "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
                          "C:\\WINDOWS\\system32\\PnkBstrA.exe"=
                          "C:\\WINDOWS\\system32\\PnkBstrB.exe"=
                          "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                          "C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
                          "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
                          "C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
                          "C:\\Program Files\\iTunes\\iTunes.exe"=
                          "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                          "8080:TCP"= 8080:TCP:Freeplayer TCP
                          "1234:UDP"= 1234:UDP:freeplayer udp

                          R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
                          R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
                          R3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 15:46]
                          R3 LVHybrid;LVHybrid service;C:\WINDOWS\system32\DRIVERS\LVHybrid.sys [2006-05-16 06:04]
                          R3 SNP325;USB PC Camera (SNPSTD325);C:\WINDOWS\system32\DRIVERS\snp325.sys [2007-01-19 17:38]
                          S3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;C:\WINDOWS\system32\DRIVERS\libusb0.sys [2007-09-19 11:02]
                          S3 MA_CMIDI;M-Audio USB Driver;C:\WINDOWS\system32\drivers\ma_cmidi.sys []
                          S3 PNDIS5;PNDIS5 NDIS Protocol Driver;E:\PNDIS5.SYS []
                          S3 RDID1009;EDIROL UM-1;C:\WINDOWS\system32\Drivers\rdwm1009.sys [2007-03-05 13:08]
                          S3 SMCWGU(SMC);SMCWUSB-G 802.11g Wireless USB 2.0 Adapter(SMC);C:\WINDOWS\system32\DRIVERS\SMCWGU.sys [2005-12-16 05:41]
                          S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                          HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                          hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{830557ba-be13-11dc-ae36-00192147a583}]
                          \Shell\Auto\command - bittorrent.exe e
                          \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL bittorrent.exe e
                          .
                          Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'

                          2008-08-29 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]

                          2008-08-28 C:\WINDOWS\Tasks\User_Feed_Synchronization-{04700AC6-E857-458A-9623-19CF11DAAD87}.job
                          - C:\WINDOWS\system32\msfeedssync.exe [2006-10-17 12:58]
                          .
                          - - - - ORPHANS REMOVED - - - -

                          HKCU-Run-WebCallDirect - C:\Program Files\WebCallDirect.com\WebCallDirect\WebCallDirect.exe
                          HKLM-Run-ccApp - C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          HKLM-Run-DigidesignMMERefresh - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
                          HKLM-Run-lphcak6j0ep29 - C:\WINDOWS\system32\lphcak6j0ep29.exe
                          HKLM-Run-sysrest32.exe - C:\WINDOWS\system32\sysrest32.exe
                          ShellExecuteHooks-{38C68744-466E-4DA0-BD25-4D3603D364CD} - (no file)

                          .
                          ------- Supplementary Scan -------
                          .
                          FireFox -: Profile - C:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\np60soir.default\
                          FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
                          FF -: plugin - C:\Program Files\DivX\DivX Content Uploader\npUpload.dll
                          FF -: plugin - C:\Program Files\Google\Google Updater\2.2.1111.1511\npCIDetect11.dll
                          FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPJava11.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPJava12.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPJava13.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPJava14.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPJava32.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPJPI150_11.dll
                          FF -: plugin - C:\Program Files\Java\jre1.5.0_11\bin\NPOJI610.dll
                          .

                          **************************************************************************

                          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-08-29 17:16:34
                          Windows 5.1.2600 Service Pack 2 NTFS

                          Balayage processus cach‚s ...

                          Balayage cach‚ autostart entries ...

                          Balayage des fichiers cach‚s ...

                          Scan termin‚ avec succŠs
                          Les fichiers cach‚s: 0

                          **************************************************************************
                          .
                          ------------------------ Other Running Processes ------------------------
                          .
                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\ehome\ehrecvr.exe
                          C:\WINDOWS\ehome\ehSched.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\ehome\mcrdsvc.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\ehome\ehmsas.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                          C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                          C:\Program Files\GuidedWays\PrayerTimesBasic\PrayerTimes PC Basic.exe
                          C:\Program Files\GuidedWays\PrayerTimesPro\PrayerTimes PC Pro.exe
                          C:\WINDOWS\system32\javaw.exe
                          C:\Program Files\jre\bin\javaw.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
                          .
                          **************************************************************************
                          .
                          Temps d'accomplissement: 2008-08-29 17:23:12 - machine was rebooted
                          ComboFix-quarantined-files.txt 2008-08-29 15:23:06

                          Pre-Run: 17,778,876,416 octets libres
                          Post-Run: 20,416,258,048 octets libres

                          298 --- E O F --- 2008-08-26 08:18:52
                          0
                          1. Donc je fais comment pour le télécharger ?
                            0
                            • 1
                            • 2