Help problème internet / trojan ?! merci^^

Résolu
Bonjour,

je suis sous xpsp2

internet me lache de temps en temps tandis que mon second ordi sous vista lui y accéde !!!!
j'ai eu plusieurs allertes trojan d'avast et j'ai tout scanné en mode sans echec mais mis a part deux trojan suprimés, le problème persiste!

merci de m'aider svp

je vous donne mon rapport highjackthis merci encore
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:54:12, on 06/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\nico.NICO-724549BB7B\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\logyxupd.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: Antiwpa - antiwpa.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation - C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 7025 bytes
Configuration: Windows XP
Internet Explorer 6.0

46 réponses

Résumé de la discussion

Problème central: une machine sous Windows XP SP2 perd la connexion Internet tandis qu'un autre ordinateur sous Vista y accède, et le diagnostic signale des infections Trojan malgré les scans en mode sans échec. Plusieurs réponses recommandent des nettoyages guidés par des outils spécialisés en sécurité, notamment SDFix en mode sans échec et des rapports HijackThis pour identifier les éléments indésirables. D'autres interventions suggèrent de désinstaller Avast et d'essayer un antivirus alternatif comme Antivir, suivies d'un balayage complet et d'un redémarrage pour rétablir la connexion et l'accès au disque externe. Une confirmation partielle est obtenue suite à un redémarrage qui rétablit temporairement le réseau et le disque externe, mais une vérification complète des clés et des outils reste nécessaire.

Bobot (l’IA à votre service)
  1. Modérateur
    Si Avast trouve des virus dès le début, c'est qu'il y a un soucis.
    0
    1. le rapport ^^ désolé je l'avais pas copié ^^

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:39:25, on 17/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RunDLL32.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. Modérateur
        "il y a tout de même un problème matériel : un port firewire est hs !!"
        ---> T'as installé les pilotes ?

        "j'ai deux ou trois trojans repérés par avast !!!! je vous post un rapport highjackthis"
        ---> Ce n'est pas normal.

        "le lien que vous m'avez donné ver un antivirus plus efficace ne fonctionnait pas !"
        ---> https://www.avira.com/en/downloads
        0
        1. Bonsoir !!

          enfin tout remarche enfin ^^

          il y a tout de même un problème matériel : un port firewire est hs !!

          j'ai deux ou trois trojans repérés par avast !!!! je vous post un rapport highjackthis

          le lien que vous m'avez donné ver un antivirus plus efficace ne fonctionnait pas !

          merci de me soutenir ^^

          nico
          0
          1. ok merci enfin libéré ^^

            tciao

            nico
            0
            1. Modérateur
              Si tu ne perds rien comme document, il est en effet plus simple de formater puis réinstaller Windows proprement.
              0
              1. bonsoir !! d'abord merci de consacrer du temps a un noob en info comme moi ^^

                toutefois ^^

                je me demande si ça va changer grand chose ?? je réagis comme ça surement parceque ça fait une semaine que je lance des fix tous les soirs sur l'ordi mais ça marche jamais plus de deux minutes c'est rageant non ??

                avast me bloquerait-il le net ??

                faut il, s'il n'y a pas de solution formater sous couche , virer la pile de la carte mère, inverser les broches .....

                ça serait pas plus rapide ??????

                si je me plante complet dites le moi je comprendrai mais si c'est plus rapide autant simplifier :)

                j'ai un disque dur système et deux disques de stockage donc je perd rien de mes fichiers banzail !!

                ??????

                nico
                0
                1. Modérateur
                  ---> Désinstalle Avast et installe Antivir (français et bien plus efficace) :
                  http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe

                  ---> Fais un scan complet avec Antivir
                  0
                  1. Au secoure les Anciens ! Oh Anciens aidez-moi s'il vous plait !!!

                    Internet est allergique a mon ordi car un p'tit malin m'a infecté il y a deux semaines de manips !!!

                    dites moi si je dois réinstaller xp en faisant un formatage spécial ou non !!!!!

                    merci d'avance !!

                    nicodetoulouse ^^
                    0
                    1. Contributeur sécurité
                      salut nicodetoulouse on ta pas oublier

                      il y'on a un qui va arriver c destrio un contributeur il est tres bien

                      il y'a sa regarder mais il va s'on occuper

                      regarde ça : destrio

                      https://www.symantec.com?uid=3ab5bfb9-a4c8-42­c8-b34c-29b822c5b25e

                      lé à BigFishGamesCache

                      ensuite, tu as ça : C:\DOCUME~1\NICO~1.NIC\LOCALS~1\Temp\RGI3.tmp que tu trouves ici :

                      https://www.symantec.com?uid=07101a48-aeca-43­36-825a-bbdfb9b867bb (mais je ne vois pas le reste de l'infection).

                      Enfin, 3 ADS supprimé dans le premier rapport Combofix. surment infecter sinon combofix ne les aurez pas suprimer

                      car les ads sont normalement cacher et les virus et trojan aime sa

                      Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                      j'ai un peu de connaissance mais je m'estime comme un debutant
                      Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                      0
                  2. je vaous souhaite une bonne nuitée je bosse super tot demain

                    je regarde au boulot sur l'ordi si vous avez ou non de nouvelles procédures a me proposer sinon dites moi si on continu ou pas !!? si ça vaud la peine de manipuler les fix aussi souvent sans résultat !!

                    je dois réinstall mon aol sur le xp ??

                    help ^^

                    nico
                    0
                    1. Contributeur sécurité
                      pas de probleme je leur soumit ton probleme et le lien du topic

                      je te tient au courant sinon il vont passer directement sur le topic aller bonne nuit et a demain j'espere
                      0
                  3. le renuvellement de l'ip marche pas ::

                    windows bug toujours mais vista lu i fièrement continu son chemin et flutte
                    0
                    1. on a juste fait une analyse du dernier fix pas de supression

                      tout est ok ??

                      j'ai reboot et rien ne marche (le net)

                      si je tenais ce pouri de créateur de bug lawl

                      quand j'entend le mot ancien je me dis que je dois être un ca spécial non ??

                      ça sent toujours la réinstall de windows

                      ya pas un équivalent a lspfix qui marche plus de cinq minutes ^^

                      j'ai un truc qui bloc les process non j'ai lu sur le lien les différents cas récents c la panique !!

                      merci pour votre aide on essaye avec l'ancien que je remercie d'avance et après si ça marche pas je met mon ordi a plat ^^

                      nico
                      0
                      1. SmitFraudFix v2.350

                        Rapport fait à 22:43:49,81, 14/09/2008
                        Executé à partir de C:\Documents and Settings\nico.NICO-724549BB7B\Bureau\plantage\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\system32\RunDLL32.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\My Lockbox\flockbox.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\wanmpsvc.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\system32\wscntfy.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\nico.NICO-724549BB7B

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\nico.NICO-724549BB7B\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\NICO~1.NIC\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        AntiXPVSTFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Contributeur sécurité
                          la on a fait le tour de pratiquement toute infection et avec le nettoyage qu'on lui a fait tu trouvera pas plus propre maintenant internet ne marche pas sa c pas normal

                          essaye sa

                          Clique sur le bouton Démarrer.
                          Clique sur l'option de menu Paramètres.
                          Clique sur l'option Panneau de configuration.
                          Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
                          Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus.
                          Clique simplement sur l'option de menu Réparer.


                          et regarde si y'a du changement sinon je contacterai les anciens pour demander leur avis

                          Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                          j'ai un peu de connaissance mais je m'estime comme un debutant
                          Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                          0
                      2. Script execute en mode sans echec
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script execute en mode sans echec 14/09/2008 a 22:20:59,14

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression des fichiers dans C:

                        *** Suppression des fichiers dans C:\WINDOWS\

                        *** Suppression des fichiers dans C:\WINDOWS\system32

                        *** Suppression des fichiers dans C:\Program Files
                        tentative de suppression de "C:\Program Files\Viewpoint\"

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !
                        0
                        1. Contributeur sécurité
                          1/ telecharger :

                          http://siri.urz.free.fr/Fix/SmitfraudFix.php

                          2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes

                          Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
                          cet utilitaire pourrait arrêter des logiciels de sécurité.


                          Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                          j'ai un peu de connaissance mais je m'estime comme un debutant
                          Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                          0
                      3. les deux sont reliés a l'aol box mais c'est tout !!

                        pas de cable réseau entre les deux !!

                        je passe les infos de l'un a l'autre par clef usb

                        nico
                        0
                        1. Contributeur sécurité
                          ok j'attend le rapport de clean et on continue
                          0
                      4. oui c'est le pc de ma femme ^^

                        j'essaye de pas y mettre le bazar !!

                        il est sous vista mais ya moins de problème pour le moment !!

                        nico
                        0
                        1. 14/09/2008 a 22:01:24,35

                          *** Recherche des fichiers dans C:

                          *** Recherche des fichiers dans C:\WINDOWS\

                          *** Recherche des fichiers dans C:\WINDOWS\system32

                          *** Recherche des fichiers dans C:\Program Files
                          "C:\Program Files\Viewpoint\" FOUND
                          *** Fin du rapport !
                          0
                          1. Contributeur sécurité
                            redemarre on mode sans echec

                            relance clean et choisie l'option 2 (supression) et fait entré

                            apres on fera smithfraudfix tes pc sont relier on reseau sur la meme lconnexion qui commande qui vista ou l'xp
                            0
                        2. salut !!

                          c'est fait !!

                          internet ne fonctionne toujours pas je dois réinstaller windows ????

                          ça fait une semaine compléte que ça marche plus je pert patience !!

                          c'est un sale bug pas vrai ??!!

                          help ^^
                          0
                          1. salu !!

                            ça marche toujours pas !!!!

                            internet a remarché très peu de temps!!!

                            nico
                            0
                            1. Contributeur sécurité
                              > Télécharge http://www.atribune.org/ccount/click.php?id=1 par Atribune sur ton bureau.
                              - Démarre ATF-Cleaner et Coche les valeurs suivantes :

                              Windows Temp
                              Current User Temp
                              All Users Temp
                              Cookies
                              Temporary Internet Files
                              Prefetch
                              Java Cache
                              Recycle Bin

                              - Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>

                              NB : Si tu utilises Firefox ou Opera :
                              - Clique sur Firefox ou Opera au haut puis choisis <Select All>.
                              - Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
                              - Clique sur <Main> pour revenir à menu principal

                              - Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.
                              -----------------------------------------------------------------------------------------------
                              on continue avec clean meme s'il n'est plus mit a jour il reste encore un bon outil

                              comme plus de mise a jour pas la peine d'unploder le dossier si ta une fenetre internet qui s'ouvre tu peut la fermer

                              Télécharge Clean.zip de Malekal.

                              http://www.malekal.com/download/clean.zip

                              Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

                              Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

                              une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
                              Choisis l'option 1 puis patiente

                              Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                              j'ai un peu de connaissance mais je m'estime comme un debutant
                              Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                              0
                          2. ComboFix 08-09-12.06 - nico 2008-09-14 18:41:51.3 - NTFSx86
                            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1617 [GMT 2:00]
                            Lancé depuis: C:\Documents and Settings\nico.NICO-724549BB7B\Bureau\plantage\ComboFix.exe
                            Command switches used :: C:\Documents and Settings\nico.NICO-724549BB7B\Bureau\CFScript.txt..txt
                            * Un nouveau point de restauration a été créé

                            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                            .

                            ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-14 au 2008-09-14 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-09-13 12:26 . 2008-09-13 12:26 <REP> d-------- C:\Program Files\Trend Micro
                            2008-09-13 12:10 . 2008-09-13 12:10 1,858 --a------ C:\Documents and Settings\Orph.egd
                            2008-09-13 12:01 . 2008-09-13 12:10 <REP> d-------- C:\ToolBar SD
                            2008-09-13 09:12 . 2008-09-13 09:12 <REP> d-------- C:\Program Files\eMule
                            2008-09-13 09:11 . 2008-09-13 09:11 <REP> d-------- C:\Backups
                            2008-09-13 09:06 . 2008-09-13 09:06 <REP> d-------- C:\Program Files\Vodafone
                            2008-09-13 09:06 . 2008-09-13 09:06 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Macrovision
                            2008-09-12 21:16 . 2008-09-13 09:12 <REP> d-------- C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\LimeWire
                            2008-09-09 19:32 . 2008-09-09 19:32 <REP> d-------- C:\WD Sync Data
                            2008-09-08 20:10 . 2008-09-08 20:10 1,700 --a------ C:\WINDOWS\system32\tmp.reg
                            2008-09-08 20:10 . 2008-09-08 20:10 0 --a------ C:\WINDOWS\system32\tmp.MSNFix
                            2008-09-08 18:44 . 2008-09-08 18:44 <REP> d-------- C:\Program Files\Viewpoint
                            2008-09-06 23:23 . 2008-09-13 09:11 <REP> d-------- C:\WINDOWS\ERUNT
                            2008-09-06 13:22 . 2008-09-06 13:22 <REP> d-------- C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\Malwarebytes
                            2008-09-06 13:22 . 2008-09-02 00:16 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                            2008-09-06 13:21 . 2008-09-13 09:12 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                            2008-09-06 13:21 . 2008-09-06 13:21 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
                            2008-09-06 13:21 . 2008-09-02 00:16 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                            2008-09-05 23:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
                            2008-09-05 23:07 . 2008-09-05 23:07 <REP> d-------- C:\Program Files\Panda Security
                            2008-09-04 14:28 . 2008-09-04 14:28 <REP> dr------- C:\Documents and Settings\LocalService.AUTORITE NT\Mes documents
                            2008-09-04 14:28 . 2008-09-04 14:28 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Bureau
                            2008-09-02 21:32 . 2008-09-03 23:40 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
                            2008-08-28 22:07 . 2008-08-28 22:07 <REP> d-------- C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\Grisoft
                            2008-08-28 22:07 . 2008-08-28 22:07 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
                            2008-08-28 22:07 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                            2008-08-28 14:21 . 2008-08-28 14:21 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\BigFishGamesCache
                            2008-08-26 16:33 . 2008-09-11 14:48 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                            2008-08-26 16:33 . 2008-08-26 16:33 1,409 --a------ C:\WINDOWS\QTFont.for

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-09-13 13:26 --------- d-----w C:\Program Files\Warcraft III
                            2008-09-12 19:05 --------- d-----w C:\Program Files\PeerGuardian2
                            2008-09-04 12:28 --------- d-----w C:\Program Files\Common Files
                            2008-08-26 17:36 --------- d-----w C:\Program Files\RamBoost XP
                            2008-08-24 17:07 --------- d-----w C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\Skype
                            2008-08-24 14:42 --------- d-----w C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\skypePM
                            2008-08-21 22:24 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                            2008-08-21 21:31 --------- d-----w C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\Lavasoft
                            2008-08-21 21:01 --------- d-----w C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\OpenOffice.org2
                            2008-08-11 06:29 64,215 ----a-r C:\WINDOWS\system32\srvnodbg.exe
                            2008-08-05 06:55 33,691 ----a-r C:\WINDOWS\system32\logyxupd.dll
                            2008-07-21 19:23 --------- d-----w C:\Program Files\Diablo II
                            2008-07-21 19:15 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll
                            2008-07-21 19:06 21,840 ----a-w C:\WINDOWS\system32\SIntfNT.dll
                            2008-07-21 19:06 17,212 ----a-w C:\WINDOWS\system32\SIntf32.dll
                            2008-07-21 19:06 12,067 ----a-w C:\WINDOWS\system32\SIntf16.dll
                            2008-07-19 10:25 --------- d-----w C:\Program Files\Fichiers communs\Nero
                            2008-07-19 10:24 --------- d-----w C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\vlc
                            2008-07-19 10:24 --------- d-----w C:\Documents and Settings\nico.NICO-724549BB7B\Application Data\U3
                            2008-07-19 10:23 --------- d-----w C:\Program Files\Nero
                            2008-07-19 10:23 --------- d-----w C:\Program Files\Fichiers communs\Ahead
                            2008-07-19 10:23 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero
                            2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
                            2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
                            2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
                            2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
                            2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
                            2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
                            2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
                            2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
                            2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
                            2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                            2008-06-23 15:40 663,552 ----a-w C:\WINDOWS\system32\wininet.dll
                            2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                            2007-12-11 19:50 32 ----a-w C:\Documents and Settings\All Users.WINDOWS\Application Data\ezsid.dat
                            2007-11-20 23:57 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                            2008-01-07 21:00 594,944 ----a-w C:\Program Files\mozilla firefox\plugins\MannequinPlayer2.dll
                            2008-01-26 18:54 56 --sh--r C:\WINDOWS\system32\A30C22376F.sys
                            2008-01-26 18:58 4,182 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
                            .

                            ((((((((((((((((((((((((((((( snapshot@2008-09-13_11.38.32.07 )))))))))))))))))))))))))))))))))))))))))
                            .
                            + 2008-09-14 16:32:10 16,384 ------w C:\WINDOWS\Temp\Perflib_Perfdata_734.dat
                            .
                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]
                            "ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-02-20 816368]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
                            "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-17 7561216]
                            "flockbox"="C:\Program Files\My Lockbox\flockbox.exe" [2007-12-14 1071472]
                            "SoundMan"="SOUNDMAN.EXE" [2005-06-20 C:\WINDOWS\SOUNDMAN.EXE]
                            "nwiz"="nwiz.exe" [2006-05-17 C:\WINDOWS\system32\nwiz.exe]
                            "NvMediaCenter"="NvMCTray.dll" [2006-05-17 C:\WINDOWS\system32\nvmctray.dll]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15360]

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                            "MSACM.CEGSM"= mobilev.acm

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
                            path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
                            backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
                            path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
                            backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
                            path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
                            backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^InterVideo WinCinema Manager.lnk]
                            path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\InterVideo WinCinema Manager.lnk
                            backup=C:\WINDOWS\pss\InterVideo WinCinema Manager.lnkCommon Startup

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                            path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                            backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

                            [HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^TrayMin200.exe.lnk]
                            path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\TrayMin200.exe.lnk
                            backup=C:\WINDOWS\pss\TrayMin200.exe.lnkCommon Startup

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                            -ra------ 2007-06-21 12:01 70952 C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
                            --a------ 2004-06-09 16:37 40960 C:\WINDOWS\VM_STI.EXE

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner]
                            --a------ 2008-02-20 16:15 816368 C:\Program Files\CCleaner\CCleaner.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
                            --a------ 2004-02-24 09:20 401491 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
                            --a------ 2006-09-26 02:52 50736 C:\Program Files\Fichiers communs\AOL\1195633520\ee\aolsoftware.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
                            --a------ 2007-09-20 09:51 1836328 C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                            --a------ 2007-03-01 15:57 153136 C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                            --a------ 2007-11-21 01:59 98304 C:\Program Files\QuickTime\qttask.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                            -ra------ 2007-11-12 16:48 21760296 C:\Program Files\Skype\Phone\Skype.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                            --a------ 2007-09-25 02:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                            --a------ 2008-05-09 20:06 180269 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "C:\\Program Files\\AOL 9.0a\\waol.exe"=
                            "C:\\Program Files\\Valve\\Steam\\SteamApps\\mamadi31\\counter-strike source\\hl2.exe"=
                            "C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu(tm)\\game.dat"=
                            "C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat"=
                            "C:\\Program Files\\Electronic Arts\\L'Avènement du Roi-sorcier\\game.dat"=
                            "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
                            "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
                            "C:\\Program Files\\Fichiers communs\\AOL\\1195633520\\ee\\aolsoftware.exe"=
                            "C:\\WINDOWS\\system32\\sessmgr.exe"=
                            "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe"=
                            "C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"=
                            "C:\\Program Files\\EA GAMES\\Battlefield 2\\Bf2_w32ded.exe"=
                            "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"=
                            "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
                            "C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"=
                            "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                            "6112:TCP"= 6112:TCP:warcraftTCP
                            "6112:UDP"= 6112:UDP:warcraftUDP
                            "4662:TCP"= 4662:TCP:emuleTCP
                            "4672:UDP"= 4672:UDP:emuleUDP

                            R0 MPRIFL;MPRIFL;C:\WINDOWS\system32\DRIVERS\MPRIFL.SYS [2007-12-13 17264]
                            R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboot.sys [2008-06-19 28544]
                            R0 xmasbus;xmasbus;C:\WINDOWS\system32\DRIVERS\xmasbus.sys [2003-12-21 140800]
                            R0 xmasscsi;xmasscsi;C:\WINDOWS\system32\Drivers\xmasscsi.sys [2003-12-23 5248]
                            R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
                            R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
                            S0 NVStrap;NVStrap;C:\WINDOWS\system32\drivers\NVStrap.sys [2007-09-27 4224]
                            S3 cpuz;cpuz;C:\Documents and Settings\nico.NICO-724549BB7B\Bureau\cpuz.sys [ ]
                            S3 CrystalCpuInfo;CrystalCpuInfo;C:\Program Files\OCCT\CpuInfo.sys [ ]
                            S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [2007-11-06 34064]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b90aedf3-979a-11dc-b667-806d6172696f}]
                            \Shell\AutoRun\command - J:\ASUSACPI.exe
                            .

                            **************************************************************************

                            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-09-14 18:43:37
                            Windows 5.1.2600 Service Pack 2 NTFS

                            Recherche de processus cachés ...

                            Recherche d'éléments en démarrage automatique cachés ...

                            Recherche de fichiers cachés ...

                            Scan terminé avec succès
                            Fichiers cachés: 0

                            **************************************************************************
                            .
                            Heure de fin: 2008-09-14 18:44:30
                            ComboFix-quarantined-files.txt 2008-09-14 16:44:26
                            ComboFix2.txt 2008-09-13 09:38:48

                            Avant-CF: 90,079,260,672 octets libres
                            Après-CF: 90,063,405,056 octets libres

                            195 --- E O F --- 2008-09-13 07:47:38
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:51:09, on 14/09/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\RunDLL32.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\My Lockbox\flockbox.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\wanmpsvc.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\explorer.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                            O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation - C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
                            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
                            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                            0
                            • 1
                            • 2
                            • 3