Virus "windows security alert","sys

Résolu
Bonjour,
gros problème de virus. j'ai 3 message d'alerte qui n'arrete pas de s'afficher :
-windows security alert
-system alert
-spayware alert.
J'ai fait 2 scan avec mon antivirus kaspersky, il m'a detecté et neutralisé plusieurs trojan j'ai fait aussi un scan avec spyboot qui lui aussi m'a trouvé plusieurs erreurs qu'il a réparé mais rien y fait.
merci pour votre aide.

--
a+ et bon surfffffffff !!!!!!!!!!!!!!
Configuration: Windows XP
Firefox 3.0.3

30 réponses

Résumé de la discussion

Plusieurs alertes telles que Windows Security Alert, System Alert et Spyware Alert apparaissent sur Windows XP après l'infection, et les outils antivirus et anti-malware détectent des trojans et des erreurs système malgré deux scans. Des solutions ont été proposées, notamment Kaspersky et MBAM pour le scan et la désinfection, et Lop S&D pour la suppression des éléments détectés, en complément d'autres actions. Parallèlement, recommandations évoquent la purge et la réinitialisation de la restauration système, la création d'un point de restauration et le nettoyage avec CCleaner; un rapport de scan est à partager. Enfin, un élément ajouté note que des alertes peuvent persister malgré les scans et nécessite une approche multi-outils et un suivi des rapports pour évaluer la gravité réelle.

Bobot (l’IA à votre service)
  1. Modérateur
    Je me suis aidé de plusieurs sites.
    1
    1. d'accord, merci d'avoir passé presque 6h pour m'aider, en espérant qu'un jour je puisse t'aider à mon tour.
      0
  2. Modérateur
    Tu peux supprimer Tools Cleaner.

    Des questions ?
    1
    1. salut,
      juste une, comment tua s su faire tous ca? c'est ton boulot, ou tu t'ai aidé d'un site particulier?
      0
  3. Modérateur
    Et oui, il y a des gens comme ça...
    1
    1. voici la rapport de tools cleaner.
      [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\lopR.txt: trouvé !
      C:\TB.txt: trouvé !
      C:\Combofix: trouvé !
      C:\Lop SD: trouvé !
      C:\Qoobox: trouvé !
      C:\Toolbar SD: trouvé !
      C:\ComboFix\Combofix.txt: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\SmitFraudfix: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\lopR.txt: supprimé !
      C:\TB.txt: supprimé !
      C:\ComboFix\Combofix.txt: supprimé !
      C:\Combofix: supprimé !
      C:\Lop SD: supprimé !
      C:\Qoobox: supprimé !
      C:\Toolbar SD: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\SmitFraudfix: supprimé !

      encore merci.
      0
  4. Modérateur
    Pour finir :

    ---> Relance MBAM, va dans Quarantaine et supprime tout

    ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
    https://www.ccleaner.com/ccleaner/download

    ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

    ---> Télécharge Tools Cleaner sur ton bureau.
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    Clique sur Recherche et laisse le scan agir.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter pour obtenir le rapport.
    Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
    http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

    ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
    https://www.vulgarisation-informatique.com/creer-point-restauration.php

    ---> Un scan complet avec MBAM et Kaspersky serait une bonne chose.

    Bonne nuit ;)
    1
    1. d'ac merci encore pour ton aide.
      P.S : j'aime bien ta conversation avec J.P!!!!!!
      il est vraiment a côté de la plaque.
      0
  5. Modérateur
    ---> Relance Lop S&D
    ---> Choisis cette fois-ci l'option 2 (Suppression)
    ---> Ne ferme pas la fenêtre lors de la suppression !
    ---> Poste le rapport généré (C:\lopR.txt)
    1
    1. --------------------\\ Lop S&D 4.2.4-5 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
      BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
      USER : laurent ( Administrator )
      BOOT : Normal boot
      Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total : 58 Go Free : 31 Go
      D:\ (CD or DVD)
      E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
      F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
      G:\ (CD or DVD)
      H:\ (CD or DVD)

      "C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
      Option : [2] ( 2008-10-07| 5:58 )

      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

      Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
      Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@bigpoint[1].txt
      Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@fr.xblaster.bigpoint[1].txt
      Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@banner.cotedazurpalace[2].txt
      Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@cotedazurpalace[2].txt
      Supprime! - C:\Program Files\Circle Developement
      -
      [ Fichier Hosts ] .. Restaure!

      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

      --------------------\\ Listing des dossiers dans APPLIC~1

      [2008-08-31|00:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

      [2008-08-26|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [2008-08-27|10:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
      [2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
      [2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
      [2008-10-07|05:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
      [2008-08-26|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
      [2008-08-26|17:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
      [2008-10-07|03:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
      [2008-09-28|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
      [2008-09-23|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [2008-09-24|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
      [2008-10-06|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
      [2008-08-29|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
      [2008-10-07|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
      [2008-08-26|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [2008-08-26|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

      [2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Identities
      [2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Microsoft
      [2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Nero

      [2008-08-26|16:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [2008-08-29|12:43] C:\DOCUME~1\laurent\APPLIC~1\Adobe
      [2008-08-31|23:11] C:\DOCUME~1\laurent\APPLIC~1\Dealio(2)
      [2008-08-26|16:57] C:\DOCUME~1\laurent\APPLIC~1\Identities
      [2008-08-26|20:55] C:\DOCUME~1\laurent\APPLIC~1\InstallShield
      [2008-08-26|21:01] C:\DOCUME~1\laurent\APPLIC~1\Macromedia
      [2008-10-07|03:12] C:\DOCUME~1\laurent\APPLIC~1\Malwarebytes
      [2008-10-02|13:18] C:\DOCUME~1\laurent\APPLIC~1\Microsoft
      [2008-08-27|23:44] C:\DOCUME~1\laurent\APPLIC~1\Mozilla
      [2008-08-28|10:15] C:\DOCUME~1\laurent\APPLIC~1\MSNInstaller
      [2008-08-26|22:49] C:\DOCUME~1\laurent\APPLIC~1\Nero
      [2008-09-29|16:28] C:\DOCUME~1\laurent\APPLIC~1\Toshiba
      [2008-10-06|11:48] C:\DOCUME~1\laurent\APPLIC~1\uTorrent
      [2008-08-26|21:23] C:\DOCUME~1\laurent\APPLIC~1\vlc
      [2008-08-26|23:34] C:\DOCUME~1\laurent\APPLIC~1\WinRAR

      [2008-08-26|23:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [2008-09-01|23:05] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      [2008-09-13|17:01] C:\DOCUME~1\VALRIE~1\APPLIC~1\Adobe
      [2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Identities
      [2008-09-13|14:32] C:\DOCUME~1\VALRIE~1\APPLIC~1\Macromedia
      [2008-09-28|15:19] C:\DOCUME~1\VALRIE~1\APPLIC~1\Microsoft
      [2008-09-13|14:30] C:\DOCUME~1\VALRIE~1\APPLIC~1\Mozilla
      [2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Nero

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [2008-09-14 09:00][--a------] C:\WINDOWS\tasks\Kaspersky Anti-Virus 2009.job
      [2008-10-07 05:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [2001-08-28 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Program Files

      [2008-08-29|12:53] C:\Program Files\Adobe
      [2008-08-26|21:13] C:\Program Files\Aide mémoire
      [2008-09-03|10:16] C:\Program Files\CCleaner
      [2008-08-26|17:17] C:\Program Files\Common Files
      [2008-08-26|16:46] C:\Program Files\ComPlus Applications
      [2008-10-05|22:56] C:\Program Files\eMule
      [2008-08-27|10:35] C:\Program Files\epson
      [2008-10-07|03:32] C:\Program Files\Fichiers communs
      [2008-08-26|21:24] C:\Program Files\Free Audio Pack
      [2008-08-29|22:19] C:\Program Files\GOA
      [2008-10-02|10:42] C:\Program Files\InstallShield Installation Information
      [2008-08-31|23:46] C:\Program Files\Intel
      [2008-10-07|05:47] C:\Program Files\Internet Explorer
      [2008-09-29|20:07] C:\Program Files\Java
      [2008-08-26|21:03] C:\Program Files\Kaspersky Lab
      [2008-08-26|21:13] C:\Program Files\Lavalys
      [2008-08-26|17:22] C:\Program Files\ma-config.com
      [2008-08-27|22:33] C:\Program Files\Maxis
      [2008-10-07|05:47] C:\Program Files\Messenger
      [2008-09-06|13:22] C:\Program Files\Messenger Plus! Live
      [2008-09-11|20:43] C:\Program Files\Microids
      [2008-08-26|23:20] C:\Program Files\Microsoft Digital Image 10
      [2008-08-26|16:50] C:\Program Files\microsoft frontpage
      [2008-09-06|10:59] C:\Program Files\Microsoft Office
      [2008-08-26|23:42] C:\Program Files\Microsoft Silverlight
      [2008-09-01|23:04] C:\Program Files\Microsoft SQL Server
      [2008-09-19|23:47] C:\Program Files\Microsoft Visual Studio
      [2008-08-28|00:17] C:\Program Files\Microsoft Visual Studio 8
      [2008-09-19|23:47] C:\Program Files\Microsoft Works
      [2008-09-02|13:31] C:\Program Files\Microsoft.NET
      [2008-10-07|02:56] C:\Program Files\Movie Maker
      [2008-10-07|05:20] C:\Program Files\Mozilla Firefox
      [2008-09-19|23:47] C:\Program Files\MSBuild
      [2008-09-08|23:57] C:\Program Files\MSN
      [2008-08-26|16:45] C:\Program Files\MSN Gaming Zone
      [2008-08-26|23:13] C:\Program Files\MSXML 4.0
      [2008-08-26|22:48] C:\Program Files\Nero
      [2008-08-26|16:47] C:\Program Files\NetMeeting
      [2008-08-26|23:01] C:\Program Files\Orange
      [2008-10-07|02:56] C:\Program Files\Outlook Express
      [2008-09-28|23:08] C:\Program Files\Paint.NET
      [2008-08-26|21:22] C:\Program Files\PowerISO
      [2008-09-24|22:23] C:\Program Files\Realtek
      [2008-10-02|11:41] C:\Program Files\Reference Assemblies
      [2008-08-27|00:07] C:\Program Files\SAGEM
      [2008-09-10|21:37] C:\Program Files\Samsung
      [2008-08-27|00:07] C:\Program Files\Securitoo
      [2008-08-26|16:48] C:\Program Files\Services en ligne
      [2008-08-26|21:18] C:\Program Files\SLD Codec Pack
      [2008-09-29|20:07] C:\Program Files\Sun
      [2008-08-26|17:35] C:\Program Files\SystemRequirementsLab
      [2008-09-29|16:25] C:\Program Files\Toshiba
      [2008-09-02|13:36] C:\Program Files\UltraISO
      [2008-08-26|16:57] C:\Program Files\Uninstall Information
      [2008-08-27|00:03] C:\Program Files\uTorrent
      [2008-08-26|21:22] C:\Program Files\VideoLAN
      [2008-08-27|00:10] C:\Program Files\Wanadoo
      [2008-08-26|23:51] C:\Program Files\Windows Desktop Search
      [2008-08-26|22:43] C:\Program Files\Windows Live
      [2008-08-26|23:39] C:\Program Files\Windows Media Connect 2
      [2008-10-07|05:45] C:\Program Files\Windows Media Player
      [2008-09-14|00:29] C:\Program Files\Windows NT
      [2008-08-26|16:48] C:\Program Files\WindowsUpdate
      [2008-08-26|21:23] C:\Program Files\WinRAR
      [2008-08-26|16:50] C:\Program Files\xerox
      [2008-09-03|13:31] C:\Program Files\Yahoo!

      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

      [2008-08-26|21:10] C:\Program Files\Fichiers communs\Adobe
      [2008-09-19|23:47] C:\Program Files\Fichiers communs\DESIGNER
      [2008-09-13|01:17] C:\Program Files\Fichiers communs\InstallShield
      [2008-09-29|20:06] C:\Program Files\Fichiers communs\Java
      [2008-09-23|11:52] C:\Program Files\Fichiers communs\Microsoft Shared
      [2008-08-26|16:47] C:\Program Files\Fichiers communs\MSSoap
      [2008-10-06|11:52] C:\Program Files\Fichiers communs\Nero
      [2008-08-26|18:32] C:\Program Files\Fichiers communs\ODBC
      [2008-08-26|16:47] C:\Program Files\Fichiers communs\Services
      [2008-08-31|23:11] C:\Program Files\Fichiers communs\snpstd3
      [2008-08-26|18:31] C:\Program Files\Fichiers communs\SpeechEngines
      [2008-09-02|23:23] C:\Program Files\Fichiers communs\System
      [2008-08-26|22:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller

      --------------------\\ Process

      ( 46 Processes )

      ... OK !

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Verification du Registre

      ..... OK !

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE

      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-07 05:59:34
      Windows 5.1.2600 Service Pack 3 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 85

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      [F:43][D:2]-> C:\DOCUME~1\laurent\LOCALS~1\Temp
      [F:52][D:0]-> C:\DOCUME~1\laurent\Cookies
      [F:382][D:4]-> C:\DOCUME~1\laurent\LOCALS~1\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 2008-10-07| 5:50 - Option : [1]
      2 - "C:\Lop SD\LopR_2.txt" - 2008-10-07| 6:00 - Option : [2]

      --------------------\\ Fin du rapport a 6:00:25
      0
  6. Modérateur
    J'ai oublié un truc.

    ---> Télécharge Lop S&D sur ton Bureau
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
    ---> Double-clique dessus pour lancer l'installation
    ---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    ---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
    ---> Patiente jusqu'à la fin du scan
    ---> Poste le rapport généré (C:\lopR.txt)
    1
    1. --------------------\\ Lop S&D 4.2.4-5 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
      BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
      USER : laurent ( Administrator )
      BOOT : Normal boot
      Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total : 58 Go Free : 32 Go
      D:\ (CD or DVD)
      E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
      F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
      G:\ (CD or DVD)
      H:\ (CD or DVD)

      "C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
      Option : [1] ( 2008-10-07| 5:46 )

      --------------------\\ Listing des dossiers dans APPLIC~1

      [2008-08-31|00:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

      [2008-08-26|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [2008-08-27|10:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
      [2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
      [2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
      [2008-10-07|05:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
      [2008-08-26|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
      [2008-08-26|17:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
      [2008-10-07|03:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
      [2008-09-28|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
      [2008-09-23|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [2008-09-24|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
      [2008-10-06|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
      [2008-08-29|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
      [2008-10-07|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
      [2008-08-26|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [2008-08-26|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

      [2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Identities
      [2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Microsoft
      [2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Nero

      [2008-08-26|16:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [2008-08-29|12:43] C:\DOCUME~1\laurent\APPLIC~1\Adobe
      [2008-08-31|23:11] C:\DOCUME~1\laurent\APPLIC~1\Dealio(2)
      [2008-08-26|16:57] C:\DOCUME~1\laurent\APPLIC~1\Identities
      [2008-08-26|20:55] C:\DOCUME~1\laurent\APPLIC~1\InstallShield
      [2008-08-26|21:01] C:\DOCUME~1\laurent\APPLIC~1\Macromedia
      [2008-10-07|03:12] C:\DOCUME~1\laurent\APPLIC~1\Malwarebytes
      [2008-10-02|13:18] C:\DOCUME~1\laurent\APPLIC~1\Microsoft
      [2008-08-27|23:44] C:\DOCUME~1\laurent\APPLIC~1\Mozilla
      [2008-08-28|10:15] C:\DOCUME~1\laurent\APPLIC~1\MSNInstaller
      [2008-08-26|22:49] C:\DOCUME~1\laurent\APPLIC~1\Nero
      [2008-09-29|16:28] C:\DOCUME~1\laurent\APPLIC~1\Toshiba
      [2008-10-06|11:48] C:\DOCUME~1\laurent\APPLIC~1\uTorrent
      [2008-08-26|21:23] C:\DOCUME~1\laurent\APPLIC~1\vlc
      [2008-08-26|23:34] C:\DOCUME~1\laurent\APPLIC~1\WinRAR

      [2008-08-26|23:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [2008-09-01|23:05] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      [2008-09-13|17:01] C:\DOCUME~1\VALRIE~1\APPLIC~1\Adobe
      [2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Identities
      [2008-09-13|14:32] C:\DOCUME~1\VALRIE~1\APPLIC~1\Macromedia
      [2008-09-28|15:19] C:\DOCUME~1\VALRIE~1\APPLIC~1\Microsoft
      [2008-09-13|14:30] C:\DOCUME~1\VALRIE~1\APPLIC~1\Mozilla
      [2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Nero

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [2008-09-14 09:00][--a------] C:\WINDOWS\tasks\Kaspersky Anti-Virus 2009.job
      [2008-10-07 05:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [2001-08-28 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Program Files

      [2008-08-29|12:53] C:\Program Files\Adobe
      [2008-08-26|21:13] C:\Program Files\Aide mémoire
      [2008-09-03|10:16] C:\Program Files\CCleaner
      [2008-09-06|13:22] C:\Program Files\Circle Developement
      [2008-08-26|17:17] C:\Program Files\Common Files
      [2008-08-26|16:46] C:\Program Files\ComPlus Applications
      [2008-10-05|22:56] C:\Program Files\eMule
      [2008-08-27|10:35] C:\Program Files\epson
      [2008-10-07|03:32] C:\Program Files\Fichiers communs
      [2008-08-26|21:24] C:\Program Files\Free Audio Pack
      [2008-08-29|22:19] C:\Program Files\GOA
      [2008-10-02|10:42] C:\Program Files\InstallShield Installation Information
      [2008-08-31|23:46] C:\Program Files\Intel
      [2008-10-07|05:09] C:\Program Files\Internet Explorer
      [2008-09-29|20:07] C:\Program Files\Java
      [2008-08-26|21:03] C:\Program Files\Kaspersky Lab
      [2008-08-26|21:13] C:\Program Files\Lavalys
      [2008-08-26|17:22] C:\Program Files\ma-config.com
      [2008-08-27|22:33] C:\Program Files\Maxis
      [2008-10-07|02:55] C:\Program Files\Messenger
      [2008-09-06|13:22] C:\Program Files\Messenger Plus! Live
      [2008-09-11|20:43] C:\Program Files\Microids
      [2008-08-26|23:20] C:\Program Files\Microsoft Digital Image 10
      [2008-08-26|16:50] C:\Program Files\microsoft frontpage
      [2008-09-06|10:59] C:\Program Files\Microsoft Office
      [2008-08-26|23:42] C:\Program Files\Microsoft Silverlight
      [2008-09-01|23:04] C:\Program Files\Microsoft SQL Server
      [2008-09-19|23:47] C:\Program Files\Microsoft Visual Studio
      [2008-08-28|00:17] C:\Program Files\Microsoft Visual Studio 8
      [2008-09-19|23:47] C:\Program Files\Microsoft Works
      [2008-09-02|13:31] C:\Program Files\Microsoft.NET
      [2008-10-07|02:56] C:\Program Files\Movie Maker
      [2008-10-07|05:20] C:\Program Files\Mozilla Firefox
      [2008-09-19|23:47] C:\Program Files\MSBuild
      [2008-09-08|23:57] C:\Program Files\MSN
      [2008-08-26|16:45] C:\Program Files\MSN Gaming Zone
      [2008-08-26|23:13] C:\Program Files\MSXML 4.0
      [2008-08-26|22:48] C:\Program Files\Nero
      [2008-08-26|16:47] C:\Program Files\NetMeeting
      [2008-08-26|23:01] C:\Program Files\Orange
      [2008-10-07|02:56] C:\Program Files\Outlook Express
      [2008-09-28|23:08] C:\Program Files\Paint.NET
      [2008-08-26|21:22] C:\Program Files\PowerISO
      [2008-09-24|22:23] C:\Program Files\Realtek
      [2008-10-02|11:41] C:\Program Files\Reference Assemblies
      [2008-08-27|00:07] C:\Program Files\SAGEM
      [2008-09-10|21:37] C:\Program Files\Samsung
      [2008-08-27|00:07] C:\Program Files\Securitoo
      [2008-08-26|16:48] C:\Program Files\Services en ligne
      [2008-08-26|21:18] C:\Program Files\SLD Codec Pack
      [2008-09-29|20:07] C:\Program Files\Sun
      [2008-08-26|17:35] C:\Program Files\SystemRequirementsLab
      [2008-09-29|16:25] C:\Program Files\Toshiba
      [2008-09-02|13:36] C:\Program Files\UltraISO
      [2008-08-26|16:57] C:\Program Files\Uninstall Information
      [2008-08-27|00:03] C:\Program Files\uTorrent
      [2008-08-26|21:22] C:\Program Files\VideoLAN
      [2008-08-27|00:10] C:\Program Files\Wanadoo
      [2008-08-26|23:51] C:\Program Files\Windows Desktop Search
      [2008-08-26|22:43] C:\Program Files\Windows Live
      [2008-08-26|23:39] C:\Program Files\Windows Media Connect 2
      [2008-10-07|05:45] C:\Program Files\Windows Media Player
      [2008-09-14|00:29] C:\Program Files\Windows NT
      [2008-08-26|16:48] C:\Program Files\WindowsUpdate
      [2008-08-26|21:23] C:\Program Files\WinRAR
      [2008-08-26|16:50] C:\Program Files\xerox
      [2008-09-03|13:31] C:\Program Files\Yahoo!

      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

      [2008-08-26|21:10] C:\Program Files\Fichiers communs\Adobe
      [2008-09-19|23:47] C:\Program Files\Fichiers communs\DESIGNER
      [2008-09-13|01:17] C:\Program Files\Fichiers communs\InstallShield
      [2008-09-29|20:06] C:\Program Files\Fichiers communs\Java
      [2008-09-23|11:52] C:\Program Files\Fichiers communs\Microsoft Shared
      [2008-08-26|16:47] C:\Program Files\Fichiers communs\MSSoap
      [2008-10-06|11:52] C:\Program Files\Fichiers communs\Nero
      [2008-08-26|18:32] C:\Program Files\Fichiers communs\ODBC
      [2008-08-26|16:47] C:\Program Files\Fichiers communs\Services
      [2008-08-31|23:11] C:\Program Files\Fichiers communs\snpstd3
      [2008-08-26|18:31] C:\Program Files\Fichiers communs\SpeechEngines
      [2008-09-02|23:23] C:\Program Files\Fichiers communs\System
      [2008-08-26|22:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller

      --------------------\\ Process

      ( 48 Processes )

      IEXPLORE.EXE ~ [PID:2356]

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      C:\Program Files\Circle Developement
      C:\Program Files\Circle Developement\Uninstall.exe
      C:\DOCUME~1\laurent\Cookies\laurent@bigpoint[1].txt
      C:\DOCUME~1\laurent\Cookies\laurent@fr.xblaster.bigpoint[1].txt
      C:\DOCUME~1\laurent\Cookies\laurent@banner.cotedazurpalace[2].txt
      C:\DOCUME~1\laurent\Cookies\laurent@cotedazurpalace[2].txt

      --------------------\\ Verification du Registre

      ..... OK !

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE

      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-07 05:47:20
      Windows 5.1.2600 Service Pack 3 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      C:\WINDOWS\System32\SET103.tmp 214528 bytes executable
      C:\WINDOWS\System32\SET104.tmp 347136 bytes executable
      C:\WINDOWS\System32\SET105.tmp 124928 bytes executable
      C:\WINDOWS\System32\SET12A.tmp 253952 bytes executable
      C:\WINDOWS\System32\SETF0.tmp 826368 bytes executable
      C:\WINDOWS\System32\SETF1.tmp 233472 bytes executable
      C:\WINDOWS\System32\SETF2.tmp 1159680 bytes executable
      C:\WINDOWS\System32\SETF3.tmp 105984 bytes executable
      C:\WINDOWS\System32\SETF8.tmp 477696 bytes executable
      C:\WINDOWS\System32\SETF9.tmp 3592192 bytes executable
      scan completed successfully
      hidden processes: 0
      hidden files: 95

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      [F:43][D:3]-> C:\DOCUME~1\laurent\LOCALS~1\Temp
      [F:56][D:0]-> C:\DOCUME~1\laurent\Cookies
      [F:379][D:4]-> C:\DOCUME~1\laurent\LOCALS~1\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 2008-10-07| 5:50 - Option : [1]

      --------------------\\ Fin du rapport a 5:50:14

      si tout va bien, je vais aller me couché!!! milles merci pour ton aide, je n'ai pas eu besoin de réinstaler Xp.
      0
  7. Modérateur
    Depuis la désinfection ?
    1
    1. je viens d'aller sur le site de windows update j'ai lancé une recherche de mise a jour et ce logo c'est enlevé desuite?!
      donc a priori tout est redevenu normal.
      0
  8. Modérateur
    Le problème du WGA, ça fait longtemps ?
    1
    1. non depuis ce soir
      0
  9. Modérateur
    "et mon fond d'écran et noir, avec le style windows 2000 (pour la barre d'outil) "
    ---> Regarde dans les options d'affichage.

    "j'ai le logo de WGA (le log de microsoft de validation) qui est juste a côté de l'heure qui me dit que je suis victime d'une contre façon"
    ---> Je ne peux rien faire pour toi.
    1
    1. c'est réglé pour le thème.
      0
  10. Modérateur
    As-tu encore des problèmes ou on peut passer à la dernière étape ?
    1
    1. il m'en reste 2.
      j'ai le logo de WGA (le log de microsoft de validation) qui est juste a côté de l'heure qui me dit que je suis victime d'une contre façon, alors que pas du tous.
      et mon fond d'écran et noir, avec le style windows 2000 (pour la barre d'outil)
      0
  11. Modérateur
    Juste supprimer ce qu'il y a déjà dans la quarantaine.
    1
    1. ok
      0
    2. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 05:19, on 2008-10-07
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0013)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Intel\AMT\atchksrv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
      C:\Program Files\Intel\AMT\LMS.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Intel\AMT\UNS.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Intel\AMT\atchk.exe
      C:\WINDOWS\FixCamera.exe
      C:\WINDOWS\tsnpstd3.exe
      C:\WINDOWS\vsnpstd3.exe
      C:\Program Files\PowerISO\PWRISOVM.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      C:\WINDOWS\system32\ctfmon.exe
      E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\Aide mémoire\TrayIcon.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      E:\programme files 2\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
      O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
      O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
      O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [E09FXLRD_31147968] "E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
      O4 - Startup: Aide mémoire.lnk = ?
      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{93DECC33-C5AA-4EB0-9DF3-41567EE6D574}: NameServer = 192.168.1.1
      O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
      O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe
      0
  12. quand tu dit relance mbam c'est refaire une recherche puis supprimé ce qu'il y a dans quarantaine?
    -1
    1. Modérateur
      ---> Mets à jour Internet Explorer :
      http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

      ---> Relance MBAM, va dans Quarantaine et supprime tout

      ---> Relance HijackThis et choisis Do a system scan only

      ---> Coche les cases qui sont devant les lignes suivantes :

      O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O2 - BHO: (no name) - {9009E6C8-6562-4A84-94CC-A8C560974871} - (no file)

      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

      ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

      ---> Redémarre ton PC et poste un nouveau rapport HijackThis
      -1
      1. Modérateur
        ---> Relance MBAM, va dans Quarantaine et supprime tout

        - Télécharge HijackThis V 2.02 (HijackThis Installer) :
        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

        - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

        - Clique sur Install ensuite sur I Accept

        - Clique sur Do a scan system and save log file

        - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
        -1
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 04:55, on 2008-10-07
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Intel\AMT\atchksrv.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
          C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
          C:\Program Files\Intel\AMT\LMS.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Intel\AMT\UNS.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Intel\AMT\atchk.exe
          C:\WINDOWS\FixCamera.exe
          C:\WINDOWS\tsnpstd3.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\vsnpstd3.exe
          C:\Program Files\PowerISO\PWRISOVM.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
          C:\WINDOWS\system32\ctfmon.exe
          E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
          C:\Program Files\Aide mémoire\TrayIcon.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          E:\programme files 2\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {9009E6C8-6562-4A84-94CC-A8C560974871} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
          O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
          O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [E09FXLRD_31147968] "E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Aide mémoire.lnk = ?
          O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
          O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
          O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{93DECC33-C5AA-4EB0-9DF3-41567EE6D574}: NameServer = 192.168.1.1
          O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
          O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
          O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
          O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe
          -1
      2. Modérateur
        Déplace tout le dossier à ce moment-là.
        -1
        1. [b]SDFix: Version 1.231 [/b]
          Run by laurent on 2008-10-07 at 04:33

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\Documents and Settings\laurent\Bureau\SDFix

          [b]Checking Services [/b]:

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          No Trojan Files Found

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-10-07 04:37:41
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          scanning hidden registry entries ...

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "DeviceNotSelectedTimeout"="15"
          "GDIProcessHandleQuota"=dword:00002710
          "Spooler"="yes"
          "swapdisk"=""
          "TransmissionRetryTimeout"="90"
          "USERProcessHandleQuota"=dword:00002710
          "appinit_dlls"=""

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
          "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
          "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
          "C:\\Documents and Settings\\laurent\\Bureau\\utorrent.exe"="C:\\Documents and Settings\\laurent\\Bureau\\utorrent.exe:*:Enabled:µTorrent"
          "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
          "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Disabled:Windows Messenger"
          "E:\\jeux\\COD4\\iw3mp.exe"="E:\\jeux\\COD4\\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
          "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
          "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
          "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

          [b]Remaining Files [/b]:

          File Backups: - C:\DOCUME~1\laurent\Bureau\SDFix\backups\backups.zip

          [b]Files with Hidden Attributes [/b]:

          Sun 13 Apr 2008 93,184 A.SH. --- "C:\Program Files\Internet Explorer\IEXPLORE.EXE"
          Sun 13 Apr 2008 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
          Sun 13 Apr 2008 4,639 A.SH. --- "C:\Program Files\Windows Media Player\mplayer2.exe"
          Sun 13 Apr 2008 73,728 A.SH. --- "C:\Program Files\Windows Media Player\wmplayer.exe"
          Tue 30 Sep 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
          Tue 26 Aug 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
          Wed 27 Feb 2008 20 A..H. --- "C:\Documents and Settings\All Users\Documents\Ma musique\ma music\Sauvegarde de la licence\drmv1lic.bak"

          [b]Finished![/b]

          -1
      3. Modérateur
        Pourquoi l'as-tu déplacé ?
        -1
        1. car tu m'a dit qu'il fallait qu'il soit le bureau non?
          -1
      4. Modérateur
        Tu l'as bien fait en mode sans échec ?
        -1
        1. oui sans échec, mais lors de l'instalation je suis allé trop vite et j'ai du déplacer le fichier runthis.bat de c:sdfix sur le bureau.
          -1
      5. Modérateur
        ---> Supprime ToolBar S&D

        On va s'occuper de ton rootkit.

        * Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

        * Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
        * Redémarre le PC en mode sans échec :
        https://www.malekal.com/demarrer-windows-mode-sans-echec/
        * Choisis ton compte.

        Déroule la liste des instructions ci-dessous :
        * Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
        * Appuie sur Y pour commencer le nettoyage.
        * Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
        * Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
        * Après le chargement du bureau, l'outil aura terminé et affichera Finished.
        * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
        * Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
        * Enfin, copie/colle le rapport du fichier Report.txt.
        -1
        1. je viens d'avoir un souci,
          tout c'est bien passé jusqu' appuie sur y pour commencer le nett, et la la fenetre c'est fermé il a créé 4 fichier :
          attrib.exe
          dnif.exe
          editreg.exe
          rtsdnif.exe
          que dois je faire?
          -1
      6. Modérateur
        Relance ToolBar S&D, fais l'option 2 et poste le rapport.
        -1
        1. -----------\\ ToolBar S&D 1.2.2 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
          BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
          USER : laurent ( Administrator )
          BOOT : Normal boot
          Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total : 58 Go Free : 32 Go
          D:\ (CD or DVD)
          E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
          F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
          G:\ (CD or DVD)
          H:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
          Option : [2] ( 2008-10-07| 3:55 )

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\Dealio\kb127
          Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
          Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
          Supprime! - C:\DOCUME~1\laurent\APPLIC~1\Search Settings\kb127
          Supprime! - C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings\kb127
          Supprime! - C:\Program Files\Search Settings\kb127
          Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
          Supprime! - C:\Program Files\Dealio
          Supprime! - C:\DOCUME~1\laurent\APPLIC~1\Search Settings
          Supprime! - C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings
          Supprime! - C:\Program Files\Search Settings

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr/"

          --------------------\\ Recherche d'autres infections

          --------------------\\ ROOTKIT !!

          Rootkit Tibs ! .. [HKLM\..\ControlSet001\Services\tdssserv]

          1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-07| 3:53 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 2008-10-07| 3:56 - Option : [2]

          -----------\\ Fin du rapport a 3:56:55.84

          -1
      7. Modérateur
        ---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)
        -1
        1. -----------\\ ToolBar S&D 1.2.2 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
          BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
          USER : laurent ( Administrator )
          BOOT : Normal boot
          Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total : 58 Go Free : 32 Go
          D:\ (CD or DVD)
          E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
          F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
          G:\ (CD or DVD)
          H:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
          Option : [1] ( 2008-10-07| 3:52 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\Dealio
          C:\Program Files\Dealio\kb127
          C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
          C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
          C:\DOCUME~1\laurent\APPLIC~1\Search Settings
          C:\DOCUME~1\laurent\APPLIC~1\Search Settings\kb127
          C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings
          C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings\kb127
          C:\Program Files\Search Settings
          C:\Program Files\Search Settings\kb127
          C:\Program Files\Search Settings\SearchSettings.exe

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

          --------------------\\ Recherche d'autres infections

          --------------------\\ ROOTKIT !!

          Rootkit Tibs ! .. [HKLM\..\ControlSet001\Services\tdssserv]

          1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-07| 3:53 - Option : [1]

          -----------\\ Fin du rapport a 3:53:00.79

          -1
      • 1
      • 2