Pas mal de virus

Bonjour,
J'ai quelques petits problemes. Déjà, je ne peux pas installer d'antivirus, ni de pare feu (j'vais pas m'approfondir, y a rien a faire, je dois réinstaller windows), de plus, je me tape énormément d'erreurs win32 sur pas mal de logiciels comme hijackthis (en ce moment il marche).
Donc, tout ca fait que régulierement, je me mange des virus pas sympas =S j'ai remarqué que j'avais le processus wintems.exe, qui est un joli Beagle. Ensuite, je carbure a 55% d'utilisation de l'UC alors que j'ai que 29 processus, et que mon ordi a une config vraiment respectable. Ma carte son ne marche plus, également (je présume que ca vient d'un virus.)
Pourriez vous me conseiller, étape par étape, un petit nettoyage en regle ? J'aimerais pouvoir continuer a utiliser mon pc jusqu'a ce que je réinstalle windows =S

Merci d'avance.
Configuration: Windows XP
Firefox 3.0.1

34 réponses

Résumé de la discussion

Plusieurs utilisateurs décrivent une infection sous Windows XP qui empêche l'installation d'antivirus et de pare-feu, avec des erreurs Win32 et la présence du processus wintems.exe, affectant les performances. Des outils de sécurité et nettoyage sollicités incluent Malwarebytes, HijackThis, ComboFix et FindyKill, avec des étapes allant du scan en mode sûr à la suppression des fichiers et DLL suspects. Plusieurs messages recommandent ensuite de noter les logs HijackThis, de sauvegarder les données, puis de nettoyer les dossiers et pilotes contaminés, notamment dans les répertoires système et le dossier utilisateur. En cas de persistance, certaines suggestions préconisent de sauvegarder les données puis de réinstaller Windows, ou d employer des nettoyages avancés avec TFCleaner ou ComboFix, sans conclure sur l'état du fil.

Bobot (l’IA à votre service)
  1. ok de rien et bonne nuit
    0
    1. Mmmmh, ok, je verrais ca. Je vais me coucher, j'ai du boulot demain =S

      Merci infiniment pour ton aide, et bonne nuit =D
      0
      1. supprime hijackthis et désinstal findykill

        pour antivir il faudrait que tu verifie les services ...

        c est a dire :

        Démarrer > executer > tape : services.msc

        dans la liste tu cherche les services de antivir et tu verifie si ils sont bien demarré
        0
        1. Hum ? Je viens juste de poster le rapport =>

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:23:29, on 24/10/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\windows\System32\smss.exe
          C:\windows\system32\winlogon.exe
          C:\windows\system32\services.exe
          C:\windows\system32\lsass.exe
          C:\windows\system32\svchost.exe
          C:\windows\System32\svchost.exe
          C:\windows\system32\spoolsv.exe
          C:\windows\system32\lxctcoms.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\windows\system32\svchost.exe
          C:\windows\System32\svchost.exe
          C:\windows\Explorer.EXE
          C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
          C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe
          C:\Program Files\Unlocker\UnlockerAssistant.exe
          C:\Program Files\Lexmark 5400 Series\lxctmon.exe
          C:\Program Files\Lexmark 5400 Series\ezprint.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
          C:\windows\system32\ctfmon.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\windows\system32\wuauclt.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
          O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
          O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SpywareTerminator] "F:\Spyware Terminator\SpywareTerminatorShield.exe"
          O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
          O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
          O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
          O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
          O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\windows\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
          O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
          O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: lxct_device - - C:\windows\system32\lxctcoms.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
          O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
          0
          1. Un up car je ne vois pas ta reponse
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 01:23:29, on 24/10/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\windows\System32\smss.exe
              C:\windows\system32\winlogon.exe
              C:\windows\system32\services.exe
              C:\windows\system32\lsass.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\windows\system32\spoolsv.exe
              C:\windows\system32\lxctcoms.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\windows\Explorer.EXE
              C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
              C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe
              C:\Program Files\Unlocker\UnlockerAssistant.exe
              C:\Program Files\Lexmark 5400 Series\lxctmon.exe
              C:\Program Files\Lexmark 5400 Series\ezprint.exe
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
              C:\windows\system32\ctfmon.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\windows\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
              O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
              O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SpywareTerminator] "F:\Spyware Terminator\SpywareTerminatorShield.exe"
              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
              O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
              O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
              O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\windows\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
              O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
              O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE RÉSEAU')
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: lxct_device - - C:\windows\system32\lxctcoms.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
              O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
              0
              1. Réouvre malewarebyte
                va sur quarantaine
                supprime

                post un nouveau rapport hijackthis stp
                0
                1. Malwarebytes' Anti-Malware 1.30
                  Version de la base de données: 1311
                  Windows 5.1.2600 Service Pack 2

                  24/10/2008 01:17:39
                  mbam-log-2008-10-24 (01-17-39).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 123173
                  Temps écoulé: 14 minute(s), 6 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 1

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\UTILISATEUR\Application Data\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                  0
                  1. Pour antivir, au boot, il m'a mis qu'il était pas a jour. J'ai fait Update et il me met "The following error occured when trying to start the update : scheduler has not been started".

                    Je fais les manip avec malware.
                    0
                    1. réouvre hijackthis
                      fais scan only
                      coche ces lignes :

                      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')

                      tu les coches et tu clic sur fix checked

                      ensuite :

                      Démarrer > executer > tape : services.msc

                      - Clic droit sur le service cité - Spyware Terminator Realtime Shield Service
                      - propriétés
                      - et dans "type de démarrage" et mets le sur « désactivé ».
                      - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

                      Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

                      ensuite redémarre le pc et restet pour antivir

                      puis :

                      Telecharge malwarebytes

                      Tu l´instale; le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des elements on ete trouvés > click sur supprimer la selection.

                      si il t´es demandé de redemarrer > click sur "yes".

                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                      Copie et colle le rapport stp.

                      PS : les rapport sont aussi rangé dans l onglet rapport/log
                      0
                      1. Marche pas... Ca s'installe, mais pas moyen d'activer la garde, et pas moyen de faire de mise a jour =S

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 00:48:27, on 24/10/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\windows\System32\smss.exe
                        C:\windows\system32\winlogon.exe
                        C:\windows\system32\services.exe
                        C:\windows\system32\lsass.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\System32\svchost.exe
                        C:\windows\system32\spoolsv.exe
                        C:\windows\system32\lxctcoms.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\System32\svchost.exe
                        C:\windows\explorer.exe
                        C:\windows\system32\wuauclt.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\windows\system32\ctfmon.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                        O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
                        O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [SpywareTerminator] "F:\Spyware Terminator\SpywareTerminatorShield.exe"
                        O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                        O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
                        O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
                        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
                        O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\windows\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: lxct_device - - C:\windows\system32\lxctcoms.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Unknown owner - F:\Spyware Terminator\sp_rsser.exe (file missing)
                        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                        O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
                        O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
                        0
                        1. bon

                          supprime ta version de hijackthis

                          ensuite essai quand meme d installé antivir pour test ..

                          puis :

                          Télécharge HijackThis (outils de dignostic) ici :

                          -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
                          -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                          -> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

                          -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                          -> Clique sur Install ensuite sur I Accept

                          -> Clique sur Do a scan system and save log file

                          -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

                          0
                          1. Voila, mais c'est un vieux, il parle de Qoobox, un log que j'avais utilisé y a longtemps et que j'avais nettoyé :s

                            -->- Recherche:

                            C:\Qoobox: trouvé !
                            C:\Documents and Settings\UTILISATEUR\Bureau\ComboFix.exe: trouvé !
                            C:\Documents and Settings\UTILISATEUR\Bureau\HijackThis.exe: trouvé !

                            ---------------------------------
                            -->- Suppression:

                            C:\Documents and Settings\UTILISATEUR\Bureau\ComboFix.exe: Erreur de suppression !
                            C:\Documents and Settings\UTILISATEUR\Bureau\HijackThis.exe: supprimé !
                            C:\Qoobox: supprimé !
                            0
                            1. va dans post de travail

                              entre dans le disque C

                              et post Tcleaner.txt
                              0
                              1. Si seulement je pouvais installer un antivirus... =( Mais le mec qui a installé windows a completement foiré, ma version n'est pas reconnue par certain programmes, ce qui entraine des soucis directX et installshield, voire win32, ca m'empeche pas mal d'install, dont celles d'antivirus... Avg veut pas s'installer et Antivir veut pas s'activer. Je vais formater et réinstaller windows, mais je dois partitionner mes DD externes pour pouvoir faire des sauvegades (partition magic ne marche pas sur ce pc... win32...)

                                J'trouve pas le rapport Tcleaner, j'en avais déjà fait un y a longtemps, ca l'a surement pas remplacé =S Mais il y a pas eu de message d'erreur =)
                                0
                                1. tu n as plus d antivirus , réinstal le je te conseil antivir :

                                  https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

                                  ensuite

                                  Télécharge ToolsCleaner sur ton bureau.
                                  -->
                                  http://pc-system.fr/
                                  http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                                  # Clique sur Recherche et laisse le scan agir ...
                                  # Clique sur Suppression pour finaliser.
                                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  # Clique sur Quitter pour obtenir le rapport.
                                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                                  -1
                                  1. -----------\\ ToolBar S&D 1.2.3 XP/Vista

                                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                    X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
                                    BIOS : BIOS Date: 12/13/07 15:38:29 Ver: 08.00.12
                                    USER : Max ( Administrator )
                                    BOOT : Normal boot
                                    C:\ (Local Disk) - NTFS - Total : 279 Go Free : 130 Go
                                    D:\ (CD or DVD)
                                    E:\ (CD or DVD)
                                    F:\ (CD or DVD)
                                    G:\ (CD or DVD)
                                    H:\ (CD or DVD)

                                    "C:\ToolBar SD" ( MAJ : 23-10-2008|0:25 )
                                    Option : [2] ( 24/10/2008| 0:26 )

                                    -----------\\ SUPPRESSION

                                    Echec ! - C:\Program Files\AskSBar\bar
                                    Supprime! - C:\Program Files\AskSBar\SrchAstt
                                    Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
                                    Supprime! - C:\Program Files\AskSBar

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    -----------\\ Extensions

                                    (UTILISATEUR) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                                    (UTILISATEUR) - {991A772A-BA13-4c1d-A9EF-F897F31DEC7D} => megaupload

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Start Page"="https://www.google.com/?gws_rd=ssl"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Start Page"="https://www.msn.com/fr-fr/"

                                    --------------------\\ Recherche d'autres infections

                                    --------------------\\ Cracks & Keygens ..

                                    C:\DOCUME~1\UTILIS~1\Application Data\Azureus\torrents\(PC)(DVD)(Eng)Fable_The_Lost_Chapters____Crack___Key_By_Carloss3.3746057.TPB.torrent

                                    1 - "C:\ToolBar SD\TB_1.txt" - 24/10/2008| 0:22 - Option : [1]
                                    2 - "C:\ToolBar SD\TB_2.txt" - 24/10/2008| 0:26 - Option : [2]

                                    -----------\\ Fin du rapport a 0:26:35,68
                                    0
                                    1. supprime : C:\DOCUME~1\UTILIS~1\Mes documents\Mes fichiers re‡us\SteamKeygen.rar

                                      Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                                      ! Ne ferme pas la fenêtre lors de la suppression !
                                      Un rapport sera généré, poste son contenu ici.

                                      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                                      Tape explorer puis valide.
                                      -1
                                      1. -----------\\ ToolBar S&D 1.2.3 XP/Vista

                                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                        X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
                                        BIOS : BIOS Date: 12/13/07 15:38:29 Ver: 08.00.12
                                        USER : Max ( Administrator )
                                        BOOT : Normal boot
                                        C:\ (Local Disk) - NTFS - Total : 279 Go Free : 130 Go
                                        D:\ (CD or DVD)
                                        E:\ (CD or DVD)
                                        F:\ (CD or DVD)
                                        G:\ (CD or DVD)
                                        H:\ (CD or DVD)

                                        "C:\ToolBar SD" ( MAJ : 23-10-2008|0:25 )
                                        Option : [1] ( 24/10/2008| 0:22 )

                                        -----------\\ Recherche de Fichiers / Dossiers ...

                                        C:\Program Files\AskSBar
                                        C:\Program Files\AskSBar\bar
                                        C:\Program Files\AskSBar\SrchAstt
                                        C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

                                        -----------\\ Extensions

                                        (UTILISATEUR) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                                        (UTILISATEUR) - {991A772A-BA13-4c1d-A9EF-F897F31DEC7D} => megaupload

                                        -----------\\ [..\Internet Explorer\Main]

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                        "Start Page"="https://www.google.com/?gws_rd=ssl"
                                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                                        --------------------\\ Recherche d'autres infections

                                        --------------------\\ Cracks & Keygens ..

                                        C:\DOCUME~1\UTILIS~1\Application Data\Azureus\torrents\(PC)(DVD)(Eng)Fable_The_Lost_Chapters____Crack___Key_By_Carloss3.3746057.TPB.torrent
                                        C:\DOCUME~1\UTILIS~1\Mes documents\Mes fichiers re‡us\SteamKeygen.rar

                                        1 - "C:\ToolBar SD\TB_1.txt" - 24/10/2008| 0:22 - Option : [1]

                                        -----------\\ Fin du rapport a 0:22:49,17
                                        0
                                        1. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                                          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                                          * Lance l'installation du programme en exécutant le fichier téléchargé.
                                          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                                          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                                          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                                          * Poste le rapport généré. (C:\TB.txt)
                                          -1
                                          • 1
                                          • 2