Infection?

Résolu
Bonjour,
Je pense que je suis infecté par je ne s'ai trop quoi si quelqu'un peut me venir en aide?
D'avance merci
PS: voici un rapport de hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:57:43, on 02/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS2\Explorer.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS2\system32\nvsvc32.exe
C:\WINDOWS2\system32\PnkBstrA.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS2\system32\RUNDLL32.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS2\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WiFi Station.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
O23 - Service: ODBC Administration Service (odbcasvc) - Unknown owner - C:\WINDOWS2\SYSTEM32\odbcasvc.EXE (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS2\system32\PnkBstrA.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS2\system32\sfrem01.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS2\System32\TuneUpDefragService.exe

--
End of file - 9556 bytes
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Infection présumée par un logiciel malveillant sur Windows XP se manifeste par un rapport HiJackThis chargé et des modifications de paramètres, services et démarrage, suggérant une compromission du système. Des mesures préconisées incluent l'exécution de ComboFix et Malwarebytes pour nettoyer les détections, puis la restauration des paramètres réseau et des éléments de démarrage. Le rapport liste des services et pilotes potentiellement indésirables, notamment Boonty, PnkBstrA et nvsvc32, ainsi que des composants Java, QuickTime et outils Google. D'autres conseils préconisent de vérifier les points de restauration, de mettre à jour les antivirus et d'analyser hors ligne pour éviter les résidus.

Bobot (l’IA à votre service)
  1. bien merci pour tout.
    A+
    1. Contributeur sécurité
      de rein ... ;)

      tchouss ! ...
  2. Contributeur sécurité
    Impec...

    Prb résolu donc :
    http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu

    Content d'avoir pu te rendre service ... ^^

    Potasses néanmoins ceci :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================
    * le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
    Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
    http://www.commentcamarche.net/telecharger/logiciel 38 firewall

    tutos :
    https://www.malekal.com/tutorial-online-armor-free/
    https://www.malekal.com/tutorial-comodo-firewall/

    En deuxieme choix ( gratuit aussi ) :
    ->Comodo ancienne version 2.4 ( en francais ) :
    http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
    tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

    ->PC Tools Firewall Plus (en français) :
    https://fr.norton.com/
    Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

    (Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    Voilà ...

    bonne continuation à toi ... =)

    A+
    1. Bon bun voila j'ai tout fait comme tu me la dit et apparament il n'y a plus de problemes.
      Je ne sais vraiment pas comment te remercier car si tu n'avait pas été la je n'y serait pas arriver.
      Vraiment un grand merci pour ton aide.
      Cordialement.
      Eric.
      1. Contributeur sécurité
        alors,

        tout est fait ? tout c'est bien passer ? ... Dis moi ... =)
        1. Contributeur sécurité
          re,

          pour moi , c'est tjrs ok ... supprimes le maintenant stp, car ceci n'a rien à faire sur un pc si on ne sais pas s'en servir ( tu peux planter l' ordi en faisant une fausse manipe ... )

          tu peux poursuivre la proccèdure ...et on pourra peut-être cloturer comme ça ... ^^"
          1. Bonjour, bon voila que je termine le reste de la manip que tu ma dite et en meme temp j'ai refait un Hijack
            tu en pense quoi?

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:23:00, on 04/10/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS2\System32\smss.exe
            C:\WINDOWS2\system32\winlogon.exe
            C:\WINDOWS2\system32\services.exe
            C:\WINDOWS2\system32\lsass.exe
            C:\WINDOWS2\system32\svchost.exe
            C:\WINDOWS2\System32\svchost.exe
            C:\WINDOWS2\system32\spoolsv.exe
            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS2\Explorer.EXE
            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS2\system32\nvsvc32.exe
            C:\WINDOWS2\system32\PnkBstrA.exe
            C:\WINDOWS2\system32\svchost.exe
            C:\WINDOWS2\system32\RUNDLL32.EXE
            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\PROGRA~1\MI3AA1~1\wcescomm.exe
            C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
            C:\WINDOWS2\system32\ctfmon.exe
            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
            C:\Program Files\Hercules\WiFi Station\WifiStation.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
            O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
            O4 - Global Startup: WiFi Station.lnk = ?
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
            O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
            O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
            O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS2\system32\PnkBstrA.exe
            O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS2\system32\sfrem01.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS2\System32\TuneUpDefragService.exe
            1. Contributeur sécurité
              Bien :

              fais ceci pour supprimé Combofix :

              -->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :

              ComboFix /u

              ( laisses l'espace entre Combofix et /u )

              -->Valides .

              Ensuite tu peux continuer la manipe ...

              Dis moi ce que cela a donné une foi terminé .... ;)
              1. je vient de terminé voici le rapport

                [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                -->- Recherche:

                C:\Documents and Settings\All Users.WINDOWS2\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users.WINDOWS2\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\lelong\Bureau\HijackThis.lnk: trouvé !
                C:\Documents and Settings\lelong\Bureau\ComboFix.exe: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                C:\WINDOWS2\system32\*.msnfix: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\All Users.WINDOWS2\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\lelong\Bureau\HijackThis.lnk: supprimé !
                C:\Documents and Settings\lelong\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                C:\WINDOWS2\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                C:\Documents and Settings\All Users.WINDOWS2\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !

                Corbeille vidée!
                Fichiers temporaires nettoyés !

                Pour le reste je vais le faire aussitot que tu me donne le feu vert
                1. Contributeur sécurité
                  très bien ... le scan est vierge ...

                  Dis moi comment va le PC .... encore des soucis ? ... Si tu n'as plus de prb , fais ce qui suit dans l'ordre :

                  1- Fermes toutes tes applications et déconnectes toi .

                  Relances Hijackthis mais click sur " Do a scan only "
                  Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                  Tu vas cliquer sur les carrés des lignes suivantes :

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')

                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab


                  Tu cliques en bas sur le bouton FIX CHECKED et valides .

                  ( si Spybot S&D s'affolle , acceptes toutes les modifs de registre ... )

                  2-Lances Toolscleaner2 .
                  *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                  *Cliques sur Suppression pour finaliser.
                  *Tu peux, si tu le souhaites, te servir des Options facultatives
                  *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                  ---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                  Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                  Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                  Puis enfin supprimes Toolscleaner2 ...

                  3- Refais un coup de CCleaner ( registre compris ).

                  4- Fais ce check-up pour finir :

                  ( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )

                  A-Purge de la restauration système
                  *Désactives ta restauration :
                  Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                  --->Redémarres ton PC
                  *Réactives ta restauration :
                  Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                  --->Redémarres ton PC
                  ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                  Attention : ne pas toucher au PC pendant qu'il travaille !

                  B-Nettoyage et Défragmentation de tes Disques
                  *Nettoyage :
                  Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                  Cliques sur le bouton "nettoyage de disque", OK
                  tu le fais pour chacun de tes disques

                  *Vérifications des erreurs :
                  Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                  "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                  -réparer automatiquement les erreurs...
                  -rechercher et tenter une récupération...
                  --->Démarrer, ok
                  Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                  tu le fais pour chacun de tes disques

                  ensuite toujours dans le même onglet tu choisis :
                  *Défragmentation :
                  "défragmenter maintenant", OK
                  une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                  tu le fais pour chacun de tes disques

                  C-Crées un point de restauration de ton PC :

                  Aller dans le Menu Démarrer puis dans Programmes,
                  - Ensuite dans Accessoires et enfin dans Outils système,
                  - Choisir "Restauration du système",
                  - Sélectionner "Créer un point de restauration",
                  - Cliquer sur "Suivant",
                  - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
                  << Point restauration sain >> .

                  --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

                  ---> une fois terminé, dis moi ce que cela a donné ... =)

                  1. Ouf le scan en ligne est fini,

                    le rapport TCleaner

                    [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                    -->- Recherche:

                    C:\VundoFix.txt: trouvé !
                    C:\Combofix.txt: trouvé !
                    C:\GenProc.txt: trouvé !
                    C:\Qoobox: trouvé !
                    C:\_OtMoveIt: trouvé !
                    C:\Documents and Settings\lelong\Bureau\VirtumundoBeGone.exe: trouvé !
                    C:\Documents and Settings\lelong\Bureau\OtMoveIt2.exe: trouvé !
                    C:\Documents and Settings\lelong\Bureau\ComboFix.exe: trouvé !
                    C:\Documents and Settings\lelong\Bureau\MsnFix: trouvé !
                    C:\Documents and Settings\lelong\Bureau\SmitFraudfix: trouvé !
                    C:\Documents and Settings\lelong\Bureau\GenProc: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Divers\Nouveau dossier\SmitFraudfix: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Logiciels desinfection\Msnfix.zip: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Logiciels desinfection\GenProc.zip: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\vundoFix.exe: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HijackThis: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\HijackThis.exe: trouvé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\hijackthis.log: trouvé !
                    C:\Documents and Settings\lelong\Bureau\SmitfraudFix\SmitFraudFix.zip: trouvé !
                    C:\WINDOWS2\msnfix.txt: trouvé !
                    C:\WINDOWS2\system32\*.msnfix: trouvé !
                    C:\_OTMoveIt\MovedFiles\10032008_133105\Vundofix backups: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Documents and Settings\lelong\Bureau\VirtumundoBeGone.exe: supprimé !
                    C:\Documents and Settings\lelong\Bureau\OtMoveIt2.exe: supprimé !
                    C:\Documents and Settings\lelong\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                    C:\Documents and Settings\lelong\Bureau\Logiciels desinfection\Msnfix.zip: supprimé !
                    C:\Documents and Settings\lelong\Bureau\Logiciels desinfection\GenProc.zip: supprimé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\vundoFix.exe: supprimé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\HijackThis.exe: supprimé !
                    C:\Documents and Settings\lelong\Bureau\SmitfraudFix\SmitFraudFix.zip: supprimé !
                    C:\VundoFix.txt: supprimé !
                    C:\Combofix.txt: supprimé !
                    C:\GenProc.txt: supprimé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\hijackthis.log: supprimé !
                    C:\WINDOWS2\msnfix.txt: supprimé !
                    C:\WINDOWS2\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                    C:\Qoobox: supprimé !
                    C:\_OtMoveIt: supprimé !
                    C:\Documents and Settings\lelong\Bureau\MsnFix: supprimé !
                    C:\Documents and Settings\lelong\Bureau\SmitFraudfix: supprimé !
                    C:\Documents and Settings\lelong\Bureau\GenProc: supprimé !
                    C:\Documents and Settings\lelong\Bureau\Divers\Nouveau dossier\SmitFraudfix: supprimé !
                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HijackThis: supprimé !

                    et le scan

                    -------------------------------------------------------------------------------
                    KASPERSKY ON-LINE SCANNER REPORT
                    Friday, October 03, 2008 7:10:56 PM
                    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
                    Kaspersky On-line Scanner version : 5.0.84.2
                    Dernière mise à jour de la base antivirus Kaspersky : 3/10/2008
                    Enregistrements dans la base antivirus Kaspersky : 1148642
                    -------------------------------------------------------------------------------

                    Paramètres d'analyse:
                    Analyser avec la base antivirus suivante: standard
                    Analyser les archives: vrai
                    Analyser les bases de messagerie: vrai

                    Cible de l'analyse - Poste de travail:
                    C:\
                    E:\
                    F:\
                    G:\
                    H:\
                    I:\

                    Statistiques de l'analyse:
                    Total d'objets analysés: 199350
                    Nombre de virus trouvés: 0
                    Nombre d'objets infectés: 0 / 0
                    Nombre d'objets suspects: 0
                    Durée de l'analyse: 03:00:01

                    Nom de l'objet infecté / Nom du virus / Dernière action
                    C:\Documents and Settings\All Users\Documents\Config\desktop2.idf L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Documents\Fonts\SwUniNew.tff L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Cookies\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Messenger\titi0817@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Messenger\titi0817@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Messenger\titi0817@hotmail.fr\SharingMetadata\Working\database_8C88_DF5B_88DF_427E\dfsr.db L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Messenger\titi0817@hotmail.fr\SharingMetadata\Working\database_8C88_DF5B_88DF_427E\fsr.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Messenger\titi0817@hotmail.fr\SharingMetadata\Working\database_8C88_DF5B_88DF_427E\fsrtmp.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Messenger\titi0817@hotmail.fr\SharingMetadata\Working\database_8C88_DF5B_88DF_427E\tmp.edb L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Windows Live Contacts\titi0817@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Application Data\Microsoft\Windows Live Contacts\titi0817@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temp\~DF27DA.tmp L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temp\~DF27EC.tmp L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temp\~DFE4FE.tmp L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temp\~DFE805.tmp L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\lelong\ntuser.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
                    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                    C:\System Volume Information\_restore{B5569BF3-BBBD-488B-AEE8-65AA3E65146F}\RP1\change.log L'objet est verrouillé ignoré
                    C:\WINDOWS2\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS2\SchedLgU.Txt L'objet est verrouillé ignoré
                    C:\WINDOWS2\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                    C:\WINDOWS2\Sti_Trace.log L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\default L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\default.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\Internet.evt L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\SAM L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\SAM.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\SECURITY L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\software L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\software.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\system L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\config\system.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                    C:\WINDOWS2\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS2\wiadebug.log L'objet est verrouillé ignoré
                    C:\WINDOWS2\wiaservc.log L'objet est verrouillé ignoré
                    C:\WINDOWS2\WindowsUpdate.log L'objet est verrouillé ignoré

                    Analyse terminée.
                    1. Contributeur sécurité
                      bien ...

                      Comment va le PC ? ...du mieux ? ...

                      Dans l'ordre :

                      1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
                      http://pc-system.fr/

                      Déconnectes toi et fermes bien toutes tes applications en cours .

                      Lances le .
                      *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                      *Cliques sur Suppression pour finaliser.
                      *Tu peux, si tu le souhaites, te servir des Options facultatives
                      *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                      --> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                      Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                      Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                      ( gardes CCleaner et Malwarebytes : très utiles ! )

                      2- Refais un coup de CCleaner ( registre compris ) .

                      3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

                      Télécharges et installes le logiciel HijackThis :

                      ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                      -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                      ( ne fais pas de scan pour le momment )

                      4- Purge de la restauration système
                      *Désactives ta restauration :
                      Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                      --->Redémarres ton PC
                      *Réactives ta restauration :
                      Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                      --->Redémarres ton PC
                      ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                      5- Fais ce scan en ligne pour vérifier :

                      Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                      Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
                      - On va te demander de télécharger un contôle active x, accepte .
                      - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                      - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

                      S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                      Rappel : le scan est à faire sous Internet Explorer !

                      --> tuto :
                      https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
                      1. alors voila mais je suis pas certain que sa a bien marché et j'ai ceci qui ai apparue sur mon bureau

                        read file error: C:\DOCUME~1\lelong\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
                        read file error: C:\DOCUME~1\lelong\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
                        read file error: C:\WINDOWS2\system32\cftmon.exe, Le fichier spécifié est introuvable.

                        sinon pour le reste voila msnfix

                        MSNFix 1.746

                        C:\Documents and Settings\lelong\Bureau\MSNFix
                        Fix exécuté le 03/10/2008 - 14:01:04,15 By lelong
                        mode sans échec

                        ************************ Recherche les fichiers présents

                        ... C:\WINDOWS2\system32\tmp.txt

                        ************************ Recherche les dossiers présents

                        Aucun dossier trouvé

                        ************************ Suppression des fichiers

                        .. OK ... C:\DOCUME~1\lelong\LOCALS~1\Temp\winlogon.exe
                        .. OK ... C:\DOCUME~1\lelong\LOCALS~1\Temp\services.exe
                        .. OK ... C:\WINDOWS2\system32\cftmon.exe
                        .. OK ... C:\WINDOWS2\system32\tmp.txt

                        ************************ Nettoyage du registre

                        ************************ Hostsclean

                        Cleanhosts v 0.1.0.7 By Laurent

                        -- Backup : C:\WINDOWS2\system32\drivers\etc\hosts-20081003140152
                        -- original size 0.03 Kb / 1 lines
                        scan impossible. because they are Only 1 line in hosts file

                        End .............................. not available Secondes

                        Les fichiers encore présents seront supprimés au prochain redémarrage

                        Aucun Fichier trouvé

                        ************************ Hostsclean

                        Cleanhosts v 0.1.0.7 By Laurent

                        -- Backup : C:\WINDOWS2\system32\drivers\etc\hosts-20081003140402
                        -- original size 0.03 Kb / 1 lines
                        scan impossible. because they are Only 1 line in hosts file

                        End .............................. not available Secondes

                        HijackThis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:08:40, on 03/10/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS2\System32\smss.exe
                        C:\WINDOWS2\system32\winlogon.exe
                        C:\WINDOWS2\system32\services.exe
                        C:\WINDOWS2\system32\lsass.exe
                        C:\WINDOWS2\system32\svchost.exe
                        C:\WINDOWS2\System32\svchost.exe
                        C:\WINDOWS2\system32\spoolsv.exe
                        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                        C:\WINDOWS2\Explorer.EXE
                        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS2\system32\nvsvc32.exe
                        C:\WINDOWS2\system32\PnkBstrA.exe
                        C:\WINDOWS2\system32\svchost.exe
                        C:\WINDOWS2\RTHDCPL.EXE
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\WINDOWS2\system32\RUNDLL32.EXE
                        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\WINDOWS2\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\PROGRA~1\MI3AA1~1\wcescomm.exe
                        C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
                        C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                        C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
                        C:\WINDOWS2\system32\wuauclt.exe
                        C:\WINDOWS2\system32\NOTEPAD.EXE
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\lelong.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                        O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
                        O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: WiFi Station.lnk = ?
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                        O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                        O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS2\system32\PnkBstrA.exe
                        O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS2\system32\sfrem01.exe
                        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS2\System32\TuneUpDefragService.exe
                        1. Contributeur sécurité
                          Télécharges MSNFix.zip (de !aur3n7) :
                          http://sosvirus.changelog.fr/MSNFix.zip
                          ---> décompresses-le sur le Bureau et pas ailleurs ( = extraire tout ).

                          Impératif : Démarrer en mode sans echec :

                          /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                          Comment aller en Mode sans échec
                          1) Redémarres ton ordi
                          2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                          3) Tu verras un écran avec options de démarrage apparaître
                          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

                          Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                          - Exécute l'option R (recherche).
                          - Si l'infection est détectée, exécute l'option N (nettoyage) .

                          -> Une fois finit, sauvegardes le rapport généré sur ton bureau .
                          Redémarres ton PC ( = retour au mode normal ).

                          -> il se peut aussi que l'infection doit être nettoyer au redémarrage du PC : avant l'arrivée du bureau , une fenêtre demandant l'exécution de "MSNfix" s'ouvre .
                          -> cliques sur ok pour que l'outil puisse finir de travailler (patiente jusqu'à l'apparition du bureau ... ceci peut s'avérer relativement long).
                          le rapport s'ouvrira à l'arrivée du bureau ...

                          ( PS : le rapport est en outre sauvegardé ici : C:\WINDOWS\msnfix.txt )

                          ---> postes moi ce rapport accompagné d'un nouveau rapport hijackthis ( fait en mode normal ) dans ta prochaine réponse pour analyse ...
                          1. Bien voila ces fait

                            rapports

                            C:\Documents and Settings\lelong\Mes documents\logiciel pour gifs\xara 3D\Xara Menu Maker 1.0 .exe moved successfully.
                            C:\VundoFix Backups moved successfully.

                            OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10032008_133105

                            et pour l'autre voila et faut t'il que je suive ce rapport??

                            Rapport GenProc 2.108 [1] effectué le 03/10/2008 à 13:36:16,37 - Windows XP

                            Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                            # Etape 1/ Télécharge :

                            - MSNFix (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                            ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "lelong") *****

                            # Etape 2/

                            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                            - Exécute l'option R.
                            - Si l'infection est détectée, exécute l'option N.
                            - Sauvegarde ce rapport sur ton bureau.

                            # Etape 3/

                            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                            # Etape 4/

                            Redémarre normalement et poste, dans la même réponse :
                            - Le contenu du rapport MSNfix situé sur le Bureau ;
                            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                            1. Contributeur sécurité
                              Bon ...

                              1- Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
                              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                              ou http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                              Déconnectes toi et fermes toute tes applications en cours .

                              cliques double sur OTMoveIt.exe pour le lancer.
                              copies ce qui se trouve en citation ci-dessous,

                              C:\Documents and Settings\lelong\Mes documents\logiciel pour gifs\xara 3D\Xara Menu Maker 1.0 .exe
                              C:\VundoFix Backups


                              et colles le dans le cadre de gauche de OTMoveIt2 :
                              Paste standard List of Files/Folders to be moved.

                              cliques sur MoveIt! pour lancer la suppression.
                              le résultat apparaîtra dans le cadre Results.

                              cliques sur Exit pour fermer.
                              --->postes le rapport situé dans le dossier " C:\OTMoveIt\MovedFiles." ( c'est un .log )

                              Note : il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                              si c'est le cas acceptes par "Yes".

                              2- Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                              http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                              !!Déconnectes toi et fermes tes application en cours !!

                              Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                              Ouvres le dossier Genproc :
                              double-cliques sur GenProc.bat et laisses faire ...

                              Une fois terminé, postes le contenu du rapport qui s'ouvre ...

                              Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                              IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                              1. Re, voila j'ai fait ce que tu ma dit avec Ccleaner et il ma trouver quelque erreurs que j'ai suprimer et je l'ai refait et il n'y avait plus d'erreur
                                ensuite voici le r'apprt de virustotal

                                Antivirus Version Dernière mise à jour Résultat
                                AhnLab-V3 2008.9.25.0 2008.09.29 -
                                AntiVir 7.8.1.34 2008.09.29 -
                                Authentium 5.1.0.4 2008.09.29 -
                                Avast 4.8.1195.0 2008.09.29 -
                                AVG 8.0.0.161 2008.09.28 -
                                BitDefender 7.2 2008.09.29 -
                                CAT-QuickHeal 9.50 2008.09.29 -
                                ClamAV 0.93.1 2008.09.29 -
                                DrWeb 4.44.0.09170 2008.09.29 -
                                eSafe 7.0.17.0 2008.09.28 -
                                eTrust-Vet 31.6.6110 2008.09.26 -
                                Ewido 4.0 2008.09.28 -
                                F-Prot 4.4.4.56 2008.09.28 -
                                F-Secure 8.0.14332.0 2008.09.29 -
                                Fortinet 3.113.0.0 2008.09.29 -
                                GData 19 2008.09.29 -
                                Ikarus T3.1.1.34.0 2008.09.29 -
                                K7AntiVirus 7.10.476 2008.09.27 -
                                Kaspersky 7.0.0.125 2008.09.29 -
                                McAfee 5393 2008.09.27 -
                                Microsoft 1.3903 2008.09.29 -
                                NOD32 3478 2008.09.28 -
                                Norman 5.80.02 2008.09.26 -
                                Panda 9.0.0.4 2008.09.28 -
                                PCTools 4.4.2.0 2008.09.26 -
                                Prevx1 V2 2008.09.29 -
                                Rising 20.63.62.00 2008.09.28 -
                                SecureWeb-Gateway 6.7.6 2008.09.29 -
                                Sophos 4.34.0 2008.09.29 -
                                Sunbelt 3.1.1675.1 2008.09.27 -
                                Symantec 10 2008.09.29 -
                                TheHacker 6.3.0.9.096 2008.09.29 -
                                TrendMicro 8.700.0.1004 2008.09.29 -
                                VBA32 3.12.8.6 2008.09.28 -
                                ViRobot 2008.9.26.1394 2008.09.26 -
                                VirusBuster 4.5.11.0 2008.09.28 -
                                Information additionnelle
                                File size: 5109800 bytes
                                MD5...: 8099d3aa6bd2b5b1536e3f0d27aa4e47
                                SHA1..: 459d38026cdab6fefa5eacc73539c25255e852f5
                                SHA256: 039c893da216e6ccf0dac0b7e3ef7a8aacfa425c9f04e29dc4f65c8a8f130750
                                SHA512: 7c967d34ac6507c0c1684f953cc2fba5d228944c042a9873e7f37683ef3bbb9d
                                07f64ea22576a875f5dce590e552300efa0141dceaa3baea38ebd513b2685533
                                PEiD..: Armadillo v1.71
                                TrID..: File type identification
                                Win32 Executable MS Visual C++ (generic) (65.2%)
                                Win32 Executable Generic (14.7%)
                                Win32 Dynamic Link Library (generic) (13.1%)
                                Generic Win/DOS Executable (3.4%)
                                DOS Executable Generic (3.4%)
                                PEInfo: PE Structure information

                                ( base data )
                                entrypointaddress.: 0x408af7
                                timedatestamp.....: 0x3d4a2e3e (Fri Aug 02 07:01:18 2002)
                                machinetype.......: 0x14c (I386)

                                ( 4 sections )
                                name viradd virsiz rawdsiz ntrpy md5
                                .text 0x1000 0x12436 0x13000 6.54 5c5060bef67ebb81f05c17a35ec12872
                                .rdata 0x14000 0x19b2 0x2000 4.87 1fa22713014a16f333a15283f667d28b
                                .data 0x16000 0x6e64 0x4000 1.35 a208c1abc7e4034fdfe9e0052f48914b
                                .rsrc 0x1d000 0x2caa8 0x2d000 7.02 ec94da8be72425a8c173d02dde72e1c9

                                ( 7 imports )
                                > KERNEL32.dll: GetProcAddress, FormatMessageA, DeleteFileA, MulDiv, IsDBCSLeadByte, GetExitCodeProcess, CreateProcessA, GetTempFileNameA, GetSystemDefaultLCID, WaitForSingleObject, CompareStringA, Sleep, SetFileTime, LocalFileTimeToFileTime, DosDateTimeToFileTime, FreeLibrary, RemoveDirectoryA, FindNextFileA, WritePrivateProfileSectionA, GetStartupInfoA, WriteFile, ReadFile, SetFileAttributesA, LocalFree, LocalAlloc, LockResource, LoadResource, FindResourceA, SizeofResource, GetModuleHandleA, GlobalFree, GlobalUnlock, GlobalLock, GlobalAlloc, MultiByteToWideChar, lstrcmpiA, GetDiskFreeSpaceA, HeapAlloc, GetProcessHeap, HeapFree, lstrcpynA, ExitProcess, CreateFileA, CreateFileMappingA, MapViewOfFile, UnmapViewOfFile, CreateDirectoryA, SetFilePointer, GetFileSize, FindClose, GetLastError, FindFirstFileA, lstrlenA, GetFileAttributesA, GetPrivateProfileStringA, GetSystemDirectoryA, GetWindowsDirectoryA, lstrcatA, GetModuleFileNameA, GetTempPathA, lstrcpyA, GetPrivateProfileSectionA, LoadLibraryA, MoveFileExA, WritePrivateProfileStringA, GetShortPathNameA, FlushFileBuffers, IsBadCodePtr, CloseHandle, SetStdHandle, SetUnhandledExceptionFilter, LCMapStringW, LCMapStringA, GetFileType, GetStdHandle, SetHandleCount, GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetStringTypeW, GetStringTypeA, GetOEMCP, GetACP, GetCPInfo, IsBadWritePtr, HeapReAlloc, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, GetVersionExA, GetEnvironmentVariableA, GetVersion, GetCommandLineA, RtlUnwind, IsBadReadPtr
                                > USER32.dll: SetFocus, PostMessageA, GetDlgItem, SendDlgItemMessageA, GetParent, GetDC, LoadImageA, MessageBoxA, wsprintfA, CheckRadioButton, EnableWindow, IsDlgButtonChecked, GetDlgItemTextA, CheckDlgButton, SetDlgItemTextA, ReleaseDC, GetWindowLongA, SetWindowTextA, CharNextA, GetDesktopWindow, GetWindowTextA, GetWindow, DestroyWindow, CreateDialogParamA, GetSysColor, GetSysColorBrush, FillRect, BeginPaint, DrawTextA, EndPaint, GetClientRect, ScreenToClient, MoveWindow, SetParent, MapDialogRect, GetNextDlgTabItem, GetWindowRect, CreateDialogIndirectParamA, IsWindow, InvalidateRect, IsWindowEnabled, ShowWindow, UpdateWindow, IsDialogMessageA, SetWindowPos, GetActiveWindow, SetActiveWindow, SetWindowLongA, LoadStringA, LoadIconA, DispatchMessageA, SendMessageA, TranslateMessage, PeekMessageA
                                > GDI32.dll: CreateFontIndirectA, RealizePalette, SelectPalette, CreatePalette, GetObjectA, GetStockObject, CreateDIBitmap, GetTextExtentPointA, SelectObject, EnumFontFamiliesExA, DeleteDC, BitBlt, TextOutA, SetBkMode, SetBkColor, CreateCompatibleDC, CreateSolidBrush, SetTextColor, DeleteObject, GetDeviceCaps
                                > ADVAPI32.dll: RegCloseKey, RegQueryValueExA, RegOpenKeyExA
                                > SHELL32.dll: ShellExecuteA, SHBrowseForFolderA, SHGetPathFromIDListA, SHGetMalloc
                                > LZ32.dll: LZOpenFileA, LZCopy, LZClose
                                > COMCTL32.dll: -

                                ( 0 exports )

                                packers (F-Prot): CAB, MSLZ
                                1. Contributeur sécurité
                                  Salut,

                                  1- refais un coup de CCleaner ( registre compris ) et dis moi comment va le PC maintenant ...

                                  2- Rends toi sur ce site :

                                  https://www.virustotal.com/gui/

                                  Copies ce qui suit et colles le dans l'espace pour la recherche :
                                  C:\Documents and Settings\lelong\Mes documents\logiciel pour gifs\xara 3D\Xara Menu Maker 1.0 .exe

                                  Cliques sur Send File ( = " Envoyer le fichier " ).

                                  Un rapport va s'élaborer ligne à ligne.

                                  Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                                  Sauvegarde le rapport avec le bloc-note.

                                  Copies le dans ta prochaine réponse et attends la suite ... ( surtout le début avec le listing des AV )

                                  ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

                                  1. Bonjour, je vient de faire ce que tu ma dit alors voici les rapports

                                    ComboFix 08-10-02.04 - lelong 2008-10-03 8:35:00.1 - NTFSx86
                                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1102 [GMT 2:00]
                                    Lancé depuis: C:\Documents and Settings\lelong\Bureau\ComboFix.exe
                                    * Un nouveau point de restauration a été créé

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                    .

                                    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\WINDOWS2\system32\AutoRun.inf
                                    C:\WINDOWS2\system32\TDSSerrors.log
                                    C:\WINDOWS2\system32\tmp76.tmp
                                    C:\WINDOWS2\system32\tmp77.tmp

                                    .
                                    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    -------\Legacy_BOONTY_GAMES
                                    -------\Legacy_MCHINJDRV
                                    -------\Legacy_ODBCASVC
                                    -------\Service_Boonty Games
                                    -------\Service_odbcasvc

                                    ((((((((((((((((((((((((( Files Created from 2008-09-03 to 2008-10-03 )))))))))))))))))))))))))))))))
                                    .

                                    2008-10-02 18:54 . 2008-10-02 18:54 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                    2008-10-02 18:54 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS2\system32\drivers\mbamswissarmy.sys
                                    2008-10-02 18:54 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS2\system32\drivers\mbam.sys
                                    2008-10-02 18:51 . 2008-10-02 18:51 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS2\Application Data\Yahoo! Companion
                                    2008-10-02 18:50 . 2008-10-02 18:50 <REP> d-------- C:\Program Files\Yahoo!
                                    2008-10-02 18:50 . 2008-10-02 18:50 <REP> d-------- C:\Program Files\CCleaner
                                    2008-10-02 17:52 . 2008-10-02 17:52 <REP> d-------- C:\rsit
                                    2008-10-02 16:45 . 2008-10-02 16:52 <REP> d-a------ C:\Documents and Settings\All Users.WINDOWS2\Application Data\TEMP
                                    2008-10-02 11:49 . 2007-08-19 17:23 <REP> d--h----- C:\Documents and Settings\Administrateur.CRISTAL-UNION\Voisinage r‚seau
                                    2008-10-02 11:49 . 2007-08-19 17:23 <REP> d--h----- C:\Documents and Settings\Administrateur.CRISTAL-UNION\Voisinage d'impression
                                    2008-10-02 11:49 . 2007-08-19 15:34 <REP> d--h----- C:\Documents and Settings\Administrateur.CRISTAL-UNION\ModŠles
                                    2008-10-02 11:49 . 2007-08-19 17:23 <REP> d-------- C:\Documents and Settings\Administrateur.CRISTAL-UNION\Mes documents
                                    2008-10-02 11:49 . 2007-08-19 17:23 <REP> dr------- C:\Documents and Settings\Administrateur.CRISTAL-UNION\Menu D‚marrer
                                    2008-10-02 11:49 . 2007-08-19 17:23 <REP> d-------- C:\Documents and Settings\Administrateur.CRISTAL-UNION\Favoris
                                    2008-10-02 11:49 . 2007-08-19 17:23 <REP> d-------- C:\Documents and Settings\Administrateur.CRISTAL-UNION\Bureau
                                    2008-10-02 11:49 . 2008-10-02 11:49 <REP> d-------- C:\Documents and Settings\Administrateur.CRISTAL-UNION
                                    2008-10-01 22:02 . 2008-10-01 22:26 <REP> d-------- C:\WINDOWS2\BDOSCAN8
                                    2008-10-01 22:00 . 2008-10-01 22:00 <REP> d-------- C:\VundoFix Backups
                                    2008-10-01 21:53 . 2008-10-02 12:18 <REP> d-------- C:\Program Files\Enigma Software Group
                                    2008-09-29 16:47 . 2008-09-29 16:47 <REP> d--h----- C:\Documents and Settings\All Users.WINDOWS2\Application Data\CanonBJ
                                    2008-09-29 16:47 . 2007-04-30 22:00 215,040 --a------ C:\WINDOWS2\system32\CNMLM90.DLL
                                    2008-09-29 16:47 . 2008-04-13 20:47 25,856 --a------ C:\WINDOWS2\system32\drivers\usbprint.sys
                                    2008-09-29 16:47 . 2008-04-13 20:47 25,856 --a--c--- C:\WINDOWS2\system32\dllcache\usbprint.sys
                                    2008-09-27 17:35 . 2008-09-27 17:35 <REP> d-------- C:\Program Files\Hercules
                                    2008-09-27 17:35 . 2008-09-27 17:35 <REP> d-------- C:\Documents and Settings\lelong\Application Data\InstallShield
                                    2008-09-27 17:35 . 2006-12-01 11:00 395,648 --a------ C:\WINDOWS2\system32\drivers\rt61.sys
                                    2008-09-27 17:35 . 2007-02-15 10:36 395,008 --a------ C:\WINDOWS2\system32\drivers\RT619x.sys
                                    2008-09-27 17:35 . 2007-02-15 10:36 238,080 --a------ C:\WINDOWS2\system32\drivers\rt25009x.sys
                                    2008-09-27 17:35 . 2006-06-01 22:37 236,800 --a------ C:\WINDOWS2\system32\drivers\rt2500.sys
                                    2008-09-27 17:35 . 2006-11-30 19:30 8,192 --a------ C:\WINDOWS2\system32\drivers\rt2661.bin
                                    2008-09-27 17:35 . 2006-11-30 19:30 8,192 --a------ C:\WINDOWS2\system32\drivers\rt2561s.bin
                                    2008-09-27 17:35 . 2006-11-30 19:30 8,192 --a------ C:\WINDOWS2\system32\drivers\rt2561.bin
                                    2008-09-27 16:12 . 2008-09-27 16:12 21,419 --a------ C:\WINDOWS2\system32\drivers\AegisP.sys
                                    2008-09-26 18:23 . 2008-09-26 18:23 <REP> d-------- C:\Program Files\VCD
                                    2008-09-26 18:23 . 2008-09-26 18:39 <REP> d-------- C:\Program Files\TRACKS
                                    2008-09-26 18:23 . 2008-09-26 18:23 <REP> d-------- C:\Program Files\Support
                                    2008-09-26 18:23 . 2008-09-26 18:23 <REP> d-------- C:\Program Files\SUBTITLES
                                    2008-09-26 18:23 . 2008-09-26 18:32 <REP> d-------- C:\Program Files\SOUND
                                    2008-09-26 18:23 . 2008-09-26 18:23 <REP> d-------- C:\Program Files\ONLINE
                                    2008-09-26 18:21 . 2008-09-26 18:23 <REP> d-------- C:\Program Files\NIS
                                    2008-09-26 18:17 . 2008-09-26 18:21 <REP> d-------- C:\Program Files\MOVIES
                                    2008-09-26 18:17 . 2008-09-26 18:17 <REP> d-------- C:\Program Files\MEMCARD
                                    2008-09-26 18:17 . 2008-09-26 18:17 <REP> d-------- C:\Program Files\LANGUAGES
                                    2008-09-26 18:17 . 2008-09-26 18:17 <REP> d-------- C:\Program Files\GLOBAL
                                    2008-09-26 18:17 . 2008-09-26 18:17 <REP> d-------- C:\Program Files\FRONTEND
                                    2008-09-26 18:16 . 2008-09-26 18:17 <REP> d-------- C:\Program Files\DirectX
                                    2008-09-26 18:16 . 2008-09-26 18:16 <REP> d-------- C:\Program Files\CREDITS
                                    2008-09-26 18:16 . 2008-09-26 18:36 <REP> d-------- C:\Program Files\CARS
                                    2008-09-26 18:16 . 2006-11-01 13:31 8,904,704 --a------ C:\Program Files\NFSC.exe
                                    2008-09-26 18:16 . 2007-08-29 09:26 720,896 --a------ C:\Program Files\EAInstall.dll
                                    2008-09-26 18:16 . 2007-08-29 09:27 499,712 --a------ C:\Program Files\msvcp71.dll
                                    2008-09-26 18:16 . 2007-08-29 09:28 380,928 --a------ C:\Program Files\server.dll
                                    2008-09-26 18:16 . 2007-08-29 09:27 348,160 --a------ C:\Program Files\msvcr71.dll
                                    2008-09-26 18:16 . 2007-08-29 09:26 253,952 --a------ C:\Program Files\eauninstall.exe
                                    2008-09-26 18:16 . 2007-08-29 09:31 118,784 --a------ C:\Program Files\caller.dll
                                    2008-09-26 18:16 . 2007-08-29 09:31 61,440 --a------ C:\Program Files\vcd.dll
                                    2008-09-26 18:15 . 2008-09-26 18:41 <REP> d-------- C:\NFSC
                                    2008-09-23 19:44 . 2008-09-23 20:02 <REP> d-------- C:\Program Files\e-anim701
                                    2008-09-19 22:28 . 2008-04-14 04:33 21,504 --a------ C:\WINDOWS2\system32\hidserv.dll
                                    2008-09-19 22:28 . 2008-04-14 04:33 21,504 --a--c--- C:\WINDOWS2\system32\dllcache\hidserv.dll
                                    2008-09-19 22:27 . 2008-04-13 20:45 32,128 --a------ C:\WINDOWS2\system32\drivers\usbccgp.sys
                                    2008-09-19 22:27 . 2008-04-13 20:45 32,128 --a--c--- C:\WINDOWS2\system32\dllcache\usbccgp.sys
                                    2008-09-19 22:27 . 2008-04-14 04:05 14,720 --a------ C:\WINDOWS2\system32\drivers\kbdhid.sys
                                    2008-09-19 22:27 . 2008-04-14 04:05 14,720 --a--c--- C:\WINDOWS2\system32\dllcache\kbdhid.sys
                                    2008-09-15 16:40 . 2008-09-15 16:40 <REP> d-------- C:\Documents and Settings\lelong\Application Data\Command & Conquer(tm)ÿ3ÿ La Fureur de Kane
                                    2008-09-13 18:55 . 2008-09-26 18:42 <REP> d-------- C:\Program Files\Electronic Arts
                                    2008-09-12 21:45 . 2008-09-12 21:45 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS2\Application Data\AntiVir PersonalEdition Classic
                                    2008-09-12 21:09 . 2008-09-12 21:09 <REP> d-------- C:\a54717b9155845baab9d72644f73
                                    2008-09-11 13:26 . 2003-03-19 04:05 89,088 --------- C:\WINDOWS2\system32\atl71.dll
                                    2008-09-11 13:26 . 2003-09-23 11:38 34,688 --a------ C:\WINDOWS2\system32\pcampr5.sys
                                    2008-09-11 13:22 . 2008-09-11 13:22 <REP> d-------- C:\Program Files\Securitoo
                                    2008-09-06 15:09 . 2008-09-06 15:09 90,112 --a------ C:\WINDOWS2\system32\QuickTimeVR.qtx
                                    2008-09-06 15:09 . 2008-09-06 15:09 57,344 --a------ C:\WINDOWS2\system32\QuickTime.qts
                                    2008-09-03 22:23 . 2008-09-04 15:27 <REP> d-------- C:\Program Files\LANPing
                                    2008-09-03 22:21 . 2008-09-06 12:47 <REP> d-------- C:\Program Files\CDDC-MahJongg

                                    .
                                    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-10-03 06:18 --------- d-----w C:\Program Files\Mozilla Thunderbird
                                    2008-10-02 16:58 --------- d-----w C:\Documents and Settings\lelong\Application Data\ImgBurn
                                    2008-10-02 16:58 --------- d-----w C:\Documents and Settings\All Users.WINDOWS2\Application Data\Spybot - Search & Destroy
                                    2008-10-02 10:47 --------- d-----w C:\Program Files\Windows Live Safety Center
                                    2008-10-01 20:45 7,168 --sha-w C:\Program Files\Thumbs.db
                                    2008-10-01 18:55 --------- d-----w C:\Documents and Settings\lelong\Application Data\LimeWire
                                    2008-10-01 09:32 --------- d-----w C:\Documents and Settings\All Users.WINDOWS2\Application Data\TrackMania
                                    2008-09-27 15:35 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                    2008-09-26 16:25 1,805 ----a-w C:\Program Files\deinstallieren Need for Speed Carbon.lnk
                                    2008-09-26 13:57 --------- d-----w C:\Program Files\LimeWire
                                    2008-09-23 18:19 --------- d-----w C:\Program Files\QuickTime
                                    2008-09-23 18:18 --------- d-----w C:\Program Files\Fichiers communs\Apple
                                    2008-09-23 17:35 --------- d-----w C:\Program Files\eMule
                                    2008-09-15 14:40 --------- d-----w C:\Documents and Settings\lelong\Application Data\Command & Conquer(tm) 3  La Fureur de Kane
                                    2008-09-13 16:52 --------- d-----w C:\Program Files\nLite
                                    2008-09-12 19:14 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                                    2008-09-12 19:14 --------- d-----w C:\Documents and Settings\All Users.WINDOWS2\Application Data\Lavasoft
                                    2008-09-06 12:02 137,656 ----a-w C:\WINDOWS2\system32\drivers\PnkBstrK.sys
                                    2008-09-04 14:33 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                                    2008-09-04 13:53 --------- d-----w C:\Program Files\Xara
                                    2008-09-04 13:33 --------- d-----w C:\Program Files\LuckyTender
                                    2008-09-04 13:25 --------- d-----w C:\Program Files\Jasc Software Inc
                                    2008-09-04 13:23 --------- d-----w C:\Program Files\HyCam2
                                    2008-09-04 13:21 --------- d-----w C:\Program Files\Bonjour
                                    2008-09-02 16:43 --------- d-----w C:\Program Files\TmUnitedForever
                                    2008-09-01 13:07 --------- d-----w C:\Documents and Settings\lelong\Application Data\LuckyTender
                                    2008-08-31 20:52 --------- d-----w C:\Program Files\VirginMega
                                    2008-08-30 11:13 --------- d-----w C:\Program Files\DAZ
                                    2008-08-30 11:12 --------- d-----w C:\Program Files\Fichiers communs\DAZ
                                    2008-08-29 11:32 --------- d-----w C:\Program Files\Satsuki Decoder Pack
                                    2008-08-27 14:57 --------- d-----w C:\Documents and Settings\lelong\Application Data\Apple Computer
                                    2008-08-27 14:55 --------- d-----w C:\Program Files\Apple Software Update
                                    2008-08-27 10:17 --------- d-----w C:\Documents and Settings\lelong\Application Data\Teleca
                                    2008-08-27 10:16 --------- d-----w C:\Program Files\Fichiers communs\Teleca Shared
                                    2008-08-26 15:51 --------- d-----w C:\Documents and Settings\lelong\Application Data\Sony Ericsson
                                    2008-08-14 17:46 --------- d-----w C:\Documents and Settings\All Users.WINDOWS2\Application Data\TrackMania United
                                    2008-01-15 18:02 635,625 ----a-w C:\Documents and Settings\lelong\pays.zip
                                    2007-11-08 14:39 22,328 ----a-w C:\Documents and Settings\lelong\Application Data\PnkBstrK.sys
                                    2007-11-03 18:20 1 ----a-w C:\Documents and Settings\lelong\SI.bin
                                    2007-08-31 13:39 22,486 ----a-w C:\Program Files\Gamesload.ico
                                    2007-08-29 07:31 8,950,976 ----a-w C:\Program Files\cpt.nun
                                    2007-08-29 07:28 1,462 ----a-w C:\Program Files\server.cfg
                                    2007-08-29 07:27 2,238 ----a-w C:\Program Files\NFS_icon.ico
                                    2007-08-29 07:26 45,002 ----a-w C:\Program Files\filelist.txt
                                    2007-08-29 07:25 1,091,256 ----a-w C:\Program Files\[u]0[/u]0000000.256
                                    2007-08-24 06:34 59,245 ----a-w C:\Program Files\eula_de.rtf
                                    2008-03-31 06:28 23 --sha-w C:\WINDOWS2\system32\bcbef6_z.dll
                                    .
                                    [code]<pre>
                                    ----a-w 5,109,800 2002-12-07 06:27:30 C:\Documents and Settings\lelong\Mes documents\logiciel pour gifs\xara 3D\Xara Menu Maker 1.0 .exe
                                    </pre>[/code]

                                    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* empty entries & legit default entries are not shown
                                    REGEDIT4

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
                                    "ctfmon.exe"="C:\WINDOWS2\system32\ctfmon.exe" [2008-04-14 15360]
                                    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-20 68856]
                                    "H/PC Connection Agent"="C:\PROGRA~1\MI3AA1~1\wcescomm.exe" [2006-06-26 1211176]
                                    "TuneUp MemOptimizer"="C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" [2008-06-20 154368]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "NvCplDaemon"="C:\WINDOWS2\system32\NvCpl.dll" [2008-05-16 13529088]
                                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                                    "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2006-03-20 86960]
                                    "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2006-03-20 213936]
                                    "NvMediaCenter"="C:\WINDOWS2\system32\NvMcTray.dll" [2008-05-16 86016]
                                    "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
                                    "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-02 327720]
                                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-09-06 413696]
                                    "ISUSPM"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2006-03-20 213936]
                                    "RTHDCPL"="RTHDCPL.EXE" [2006-06-01 C:\WINDOWS2\RTHDCPL.EXE]
                                    "nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS2\system32\nwiz.exe]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS2\system32\CTFMON.EXE" [2008-04-14 15360]

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                                    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                    "C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
                                    "C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"=
                                    "C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDUOMP.exe"=
                                    "C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe"=
                                    "C:\\WINDOWS2\\system32\\PnkBstrA.exe"=
                                    "C:\\WINDOWS2\\system32\\PnkBstrB.exe"=
                                    "C:\\Documents and Settings\\lelong\\Mes documents\\TrackmaniaServer\\TrackmaniaServer.exe"=
                                    "C:\\Program Files\\CroTeam\\Serious Sam - The Second Encounter\\Bin\\SeriousSam.exe"=
                                    "C:\\Program Files\\TrackMania United\\TmUnited.exe"=
                                    "C:\\Program Files\\eMule\\emule.exe"=
                                    "C:\\Program Files\\Empire Interactive\\FlatOut 2\\FlatOut2.exe"=
                                    "C:\\Program Files\\TmUnitedForever\\TmForever.exe"=
                                    "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
                                    "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
                                    "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
                                    "C:\\Program Files\\TmUnitedForever\\TrackmaniaServer.exe"=
                                    "C:\\Documents and Settings\\lelong\\Mes documents\\TrackMania\\TrackmaniaServer.exe"=
                                    "C:\\Program Files\\TrackMania United\\TrackmaniaServer.exe"=
                                    "C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
                                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                    "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                                    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                                    "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe"=
                                    "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3y.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                    "28960:UDP"= 28960:UDP:CoD2
                                    "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                                    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

                                    R0 nvgts;nvgts;C:\WINDOWS2\system32\DRIVERS\nvgts.sys [2008-01-25 132096]
                                    R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS2\System32\svchost.exe [2008-04-14 14336]
                                    S2 aswFsBlk;aswFsBlk;C:\WINDOWS2\system32\DRIVERS\aswFsBlk.sys [ ]
                                    S3 BRGSp50;BRGSp50 NDIS Protocol Driver;C:\WINDOWS2\system32\Drivers\BRGSp50.sys [2005-06-08 20608]
                                    S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS2\System32\TuneUpDefragService.exe [2008-06-28 355584]
                                    S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS2\system32\DRIVERS\zd1211Bu.sys [2005-08-17 330240]

                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                                    UxTuneUp

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{027b2886-727e-11dc-9d86-001921e40060}]
                                    \Shell\AutoRun\command - C:\WINDOWS2\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
                                    .
                                    Contents of the 'Scheduled Tasks' folder
                                    .
                                    - - - - ORPHANS REMOVED - - - -

                                    BHO-{05DE00E4-E691-4074-859F-68DD28C01019} - (no file)
                                    BHO-{57F7BFCB-57E2-4A58-9C33-0BA7C99BC37E} - (no file)
                                    BHO-{7CFD1B61-56FD-417C-9F99-ABB2173E402A} - (no file)
                                    ShellExecuteHooks-{B09E0F0B-28FE-4A7E-90F6-6D09E4234852} - (no file)

                                    .
                                    ------- Supplementary Scan -------
                                    .
                                    FireFox -: Profile - C:\Documents and Settings\lelong\Application Data\Mozilla\Firefox\Profiles\wu60xkvf.default\
                                    FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                                    FF -: plugin - C:\Documents and Settings\lelong\Local Settings\Application Data\Google\Update\1.2.131.11\npGoogleOneClick5.dll
                                    FF -: plugin - C:\Program Files\DivX\DivX Content Uploader\npUpload.dll
                                    .

                                    **************************************************************************

                                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-10-03 08:39:36
                                    Windows 5.1.2600 Service Pack 3 NTFS

                                    scanning hidden processes ...

                                    scanning hidden autostart entries ...

                                    scanning hidden files ...

                                    scan completed successfully
                                    hidden files: 0

                                    **************************************************************************
                                    .
                                    ------------------------ Other Running Processes ------------------------
                                    .
                                    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\WINDOWS2\system32\nvsvc32.exe
                                    C:\WINDOWS2\system32\PnkBstrA.exe
                                    C:\WINDOWS2\system32\rundll32.exe
                                    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                    C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                    C:\Program Files\Microsoft ActiveSync\rapimgr.exe
                                    C:\ComboFix\pv.cfexe
                                    .
                                    **************************************************************************
                                    .
                                    Completion time: 2008-10-03 8:43:33 - machine was rebooted
                                    ComboFix-quarantined-files.txt 2008-10-03 06:43:30

                                    Avant-CF: 123ÿ363ÿ659ÿ776 octets libres
                                    Post-Run: 123,451,174,912 octets libres

                                    270 --- E O F --- 2008-09-23 06:49:24

                                    Logfile of random's system information tool 1.04 (written by random/random)
                                    Run by lelong at 2008-10-03 08:44:53
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 118 GB (41%) free of 286 GB
                                    Total RAM: 1535 MB (69% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 08:45:03, on 03/10/2008
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS2\System32\smss.exe
                                    C:\WINDOWS2\system32\winlogon.exe
                                    C:\WINDOWS2\system32\services.exe
                                    C:\WINDOWS2\system32\lsass.exe
                                    C:\WINDOWS2\system32\svchost.exe
                                    C:\WINDOWS2\System32\svchost.exe
                                    C:\WINDOWS2\system32\spoolsv.exe
                                    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\WINDOWS2\system32\nvsvc32.exe
                                    C:\WINDOWS2\system32\PnkBstrA.exe
                                    C:\WINDOWS2\system32\svchost.exe
                                    C:\WINDOWS2\RTHDCPL.EXE
                                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                    C:\WINDOWS2\system32\RUNDLL32.EXE
                                    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\WINDOWS2\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\PROGRA~1\MI3AA1~1\wcescomm.exe
                                    C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe
                                    C:\Program Files\Hercules\WiFi Station\WifiStation.exe
                                    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                                    C:\WINDOWS2\system32\wuauclt.exe
                                    C:\WINDOWS2\explorer.exe
                                    C:\WINDOWS2\system32\notepad.exe
                                    C:\Documents and Settings\lelong\Bureau\RSIT.exe
                                    C:\Documents and Settings\lelong\Bureau\Nouveau dossier\HiJackThis\lelong.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                                    O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS2\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
                                    O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2008\MemOptimizer.exe" autostart
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: WiFi Station.lnk = ?
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS2\bdoscandel.exe
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
                                    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
                                    O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                                    O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS2\system32\PnkBstrA.exe
                                    O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS2\system32\sfrem01.exe
                                    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS2\System32\TuneUpDefragService.exe
                                    1. Contributeur sécurité
                                      très bien ... on avance ... ^^

                                      Dans l'ordre :

                                      1- Supprimes tout ce qui ce trouve dans la quarantaine de Malwarebytes .

                                      2- refais un coup de CCleaner ( registre compris ) .

                                      3- Fais exactement ce qui suit :

                                      Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

                                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                                      !! Déconnectes toi,fermes tes applications en cours et DESACTIVES TOUTES TES DEFENSES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
                                      en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                                      --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                                      Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                      ---------------------------------------------------------------------------------------------------------------------------------

                                      Ensuite :
                                      double-cliques sur l'icône "combofix.exe" pour lancer l'outil .

                                      Appuyes sur la touche Y (Yes) pour démarrer le scan .

                                      Notes importantes :
                                      --> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
                                      --> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisses le faire .
                                      --> si un message d'erreur windows apparait à un momment : clik sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                                      Le rapport sera crée dans: C:\Combofix.txt

                                      Postes le rapport Combofix accompagné d'un nouveau rapport RSIT pour analyse ...
                                      • 1
                                      • 2