Infectée par Core10k.exe

Résolu
Bonjour,

J'ai été infectée par le virus/trojan Core10k.exe. Avec Hijackthis, j'ai un log. Quelqu'un peut-il me dire ce que je dois faire pour me débarasser de cet enfer de virus? Merci infiniment. Voici mon log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:18:32, on 08/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Owner\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: D - {880CB49C-24C7-306A-9166-6170A98F7A95} - C:\Windows\system32\xwr69335.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [WrtMon.exe] C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Win2KService] C:\Windows\System32\office2007\mirc.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: Backgammon by pogo - http://game1.pogo.com/applet-8.0.9.41/backgammon/backgammon-en_US.cab
O16 - DPF: Battle Phlinx by pogo - http://game1.pogo.com/applet-8.0.9.41/battlephlinx/battlephlinx-en_US.cab
O16 - DPF: Blackjack Carnival by pogo - http://game1.pogo.com/applet-8.0.9.41/vbjack2/vbjack2-en_US.cab
O16 - DPF: Bowling by pogo - http://game1.pogo.com/applet-8.0.9.41/bowling/bowling-en_US.cab
O16 - DPF: Hangman Hijinks by pogo - http://game1.pogo.com/applet-8.0.9.41/hangman/hangman-en_US.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-8.0.9.41/flinger/flinger-en_US.cab
O16 - DPF: QWERTY by pogo - http://game1.pogo.com/applet-8.0.9.41/squares/squares-en_US.cab
O16 - DPF: Texas Hold'em Poker by pogo - http://game1.pogo.com/v/8.1.2.24/applet/holdem/holdem-en_US.cab
O16 - DPF: Thousand Island Solitaire by pogo - http://game1.pogo.com/v/8.1.2.12/applet/millbrae/millbrae-en_US.cab
O16 - DPF: Tumble Bees by pogo - http://game1.pogo.com/applet-8.0.9.41/tumbee2/tumbee2-en_US.cab
O16 - DPF: Word Craft by pogo - http://game1.pogo.com/applet-8.0.9.41/babble/babble-en_US.cab
O16 - DPF: Word Whomp by pogo - http://game1.pogo.com/applet-8.0.9.41/wordwhomp2/whomp2-en_US.cab
O16 - DPF: Word Whomp Whackdown by pogo - http://game1.pogo.com/applet-8.0.9.41/whackdown/whackdown-en_US.cab
O16 - DPF: WordJong by pogo - http://game1.pogo.com/applet-8.0.9.41/wordjong/wordjong-en_US.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9486 bytes
Configuration: Windows Vista
Internet Explorer 7.0

24 réponses

  1. Parfait Cyril, c'est que j'avais pas masqué... merci!
    0
    1. Oui, une question: sur mon bureau j'ai desktop.ini deux fois... je fais quoi avec?
      0
      1. Pas de questions à part... es-tu marié? Si non, suis prenante... lol... farce à part, merci infiniment, t'es super!
        0
        1. Est-ce terminé Cyril?
          0
          1. Voilà, tout est fait. Et voilà le rapport de ToolsCleaner:

            [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\Combofix.txt: trouvé !
            C:\Infosat.txt: trouvé !
            C:\UsbFix.txt: trouvé !
            C:\_OtMoveIt: trouvé !
            C:\Rsit: trouvé !
            C:\Program Files\UsbFix: trouvé !
            C:\Program Files\UsbFix\UsbFix.exe: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
            C:\Users\Owner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
            C:\Users\Owner\Desktop\HijackThis.exe: trouvé !
            C:\Users\Owner\Desktop\hijackthis.log: trouvé !
            C:\Users\Owner\Desktop\UsbFix.exe: trouvé !
            C:\Users\Owner\Desktop\UsbFix.lnk: trouvé !
            C:\Users\Owner\Desktop\OTMoveIt3.exe: trouvé !
            C:\Users\Owner\Desktop\Rsit.exe: trouvé !
            C:\Users\Owner\Desktop\SmitFraudfix: trouvé !
            C:\Users\Owner\Downloads\SmitFraudFix.exe: trouvé !
            C:\Users\Owner\Downloads\OAD.exe: trouvé !
            C:\Users\Owner\Downloads\SmitFraudfix: trouvé !
            C:\Windows\Gmer.exe: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
            C:\Users\Owner\Desktop\HijackThis.exe: supprimé !
            C:\Users\Owner\Downloads\SmitFraudFix.exe: supprimé !
            C:\Windows\Gmer.exe: ERREUR DE SUPPRESSION !!
            C:\Combofix.txt: supprimé !
            C:\Infosat.txt: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Program Files\UsbFix\UsbFix.exe: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: supprimé !
            C:\Users\Owner\Desktop\hijackthis.log: supprimé !
            C:\Users\Owner\Desktop\UsbFix.exe: supprimé !
            C:\Users\Owner\Desktop\UsbFix.lnk: supprimé !
            C:\Users\Owner\Desktop\OTMoveIt3.exe: supprimé !
            C:\Users\Owner\Desktop\Rsit.exe: supprimé !
            C:\Users\Owner\Downloads\OAD.exe: supprimé !
            C:\_OtMoveIt: supprimé !
            C:\Rsit: supprimé !
            C:\Program Files\UsbFix: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
            C:\Users\Owner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: supprimé !
            C:\Users\Owner\Desktop\SmitFraudfix: supprimé !
            C:\Users\Owner\Downloads\SmitFraudfix: supprimé !
            0
            1. Re,

              Redémarre, puis :

              Télécharge : http://www.techsupportforum.com/sectools/Deckard/daft.exe

              1. Double-clique daft.exe
              2. Clique sur le bouton Scan
              3. Sélectionne toute chose que tu vois apparaitre dans la fenêtre
              4. Clique sur le bouton "Fix".
              5. Ensuite rescan avec DAFT encore une fois- Si tout est ok tu verras noté "All associations are OK"
              6. Ferme DAFT si tu vois ce message. Cela signifique que tout est fixé maintenant.

              --------------------------------------------------------------------------------------

              ● Télécharge JavaRa sur ton bureau.

              ● Dézipppe-le , clique sur " JavaRa.exe " , choisi le langage de ton choix et clique sur " Select ".

              ● Clique maintenant sur " Remove Older Versions "

              ● Télécharge la dernière version de Java ici.

              --------------------------------------------------------------------------------------

              _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
              En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
              De plus ils sont mis régulièrement à jours.

              → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

              → Double clique sur ToolsCleaner2.exe >
              → Clique sur .Recherche
              → puis sur Suppression quand la liste est trouvée.
              → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

              CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
              Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

              Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

              Tuto : https://www.commentcamarche.net/list 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

              ++
              0
              1. Ah... suis désolée... trop pressée. Oui, j'ai vidé la quarantaine de Malwarebytes et voici le rapport RSIT:

                Logfile of random's system information tool 1.04 (written by random/random)
                Run by Owner at 2008-11-09 07:39:10
                Microsoft® Windows Vista™ Home Premium Service Pack 1
                System drive C: has 248 GB (83%) free of 299 GB
                Total RAM: 1918 MB (43% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 07:39:30, on 09/11/2008
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\SYSTEM32\WISPTIS.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\WTablet\Pen_TabletUser.exe
                C:\hp\support\hpsysdrv.exe
                C:\hp\KBD\kbd.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsEditor.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Users\Owner\Desktop\RSIT.exe
                C:\Users\Owner\Desktop\Owner.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                O4 - HKLM\..\Run: [WrtMon.exe] C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Win2KService] C:\Windows\System32\office2007\mirc.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
                O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
                O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                0
                1. Re,

                  Non pas fini ;)

                  Tu as vidé la quarantaine de Malware byte's ?

                  Tu as oublié ceci :

                  Reposte un rapport RSIT s'il te plait. 

                  Je contrôle le rapport RSIT et je te donnerais la fin.

                  +
                  0
                  1. Est-ce tout Cyril? Si oui, un très grand merci à toi... t'es l'as des as... et un gros bisou sur chacune des deux joues!
                    Roxanne
                    0
                    1. Re,

                      Voila le 2ieme rapport Malwarebytes:

                      Malwarebytes' Anti-Malware 1.30
                      Database version: 1375
                      Windows 6.0.6001 Service Pack 1

                      09/11/2008 06:53:46
                      mbam-log-2008-11-09 (06-53-46).txt

                      Scan type: Quick Scan
                      Objects scanned: 46294
                      Time elapsed: 3 minute(s), 2 second(s)

                      Memory Processes Infected: 0
                      Memory Modules Infected: 0
                      Registry Keys Infected: 0
                      Registry Values Infected: 0
                      Registry Data Items Infected: 0
                      Folders Infected: 0
                      Files Infected: 0

                      Memory Processes Infected:
                      (No malicious items detected)

                      Memory Modules Infected:
                      (No malicious items detected)

                      Registry Keys Infected:
                      (No malicious items detected)

                      Registry Values Infected:
                      (No malicious items detected)

                      Registry Data Items Infected:
                      (No malicious items detected)

                      Folders Infected:
                      (No malicious items detected)

                      Files Infected:
                      (No malicious items detected)
                      0
                      1. Re,

                        Très bien.

                        Relance MBAM, va dans l'onglet "Quarantaine", cliquez sur Tout supprimer pour vider la quarantaine.

                        Reposte un rapport RSIT s'il te plait.

                        +
                        0
                        1. Merci Cyril... oui Québec...

                          Voici le rapport de Malwarebytes:

                          Malwarebytes' Anti-Malware 1.30
                          Database version: 1375
                          Windows 6.0.6001 Service Pack 1

                          09/11/2008 06:43:07
                          mbam-log-2008-11-09 (06-43-07).txt

                          Scan type: Quick Scan
                          Objects scanned: 46388
                          Time elapsed: 3 minute(s), 51 second(s)

                          Memory Processes Infected: 0
                          Memory Modules Infected: 0
                          Registry Keys Infected: 1
                          Registry Values Infected: 0
                          Registry Data Items Infected: 0
                          Folders Infected: 0
                          Files Infected: 0

                          Memory Processes Infected:
                          (No malicious items detected)

                          Memory Modules Infected:
                          (No malicious items detected)

                          Registry Keys Infected:
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4e524163-8d00-46f3-b239-1f42d48c8ed0} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                          Registry Values Infected:
                          (No malicious items detected)

                          Registry Data Items Infected:
                          (No malicious items detected)

                          Folders Infected:
                          (No malicious items detected)

                          Files Infected:
                          (No malicious items detected)
                          0
                          1. Re,

                            Pas grave, Québec?

                            Merci.

                            Pour la vérif,

                            -Télécharge et installe MalwareByte's Anti-Malware :http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                            - Mets le à jour
                            - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
                            - Sélectionne " Exécuter un examen rapide " si ce n'est pas déjà fait
                            - clique sur Rechercher
                            - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok
                            - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
                            - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur " Supprimer la sélection "
                            - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                            Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                            Tutoriel pour MalwareByte's ici :
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­­­­­

                            ++
                            0
                            1. Salut,

                              Désolée de ne pas avoir répondu hier, différents fuseaux horaires...

                              Voici ce que tu m'as demandé:

                              pcdr.ini:

                              [settings]
                              Version=5.00.4262.12
                              CustID=HP_HPD
                              HpRecoveryLink=Hardware Diagnostics
                              WinPeFolder_Xp=MiniNT\PC-Doctor 5 for Win PE
                              WinPeFolder_Vista=PC-Doctor 5 for Win PE
                              WinPeCommand=pcdcppgui.exe
                              WinPeFolder=D:\PC-Doctor 5 for Win PE
                              launchbootablecd= -lang en -cust hp
                              [Diagnostics]
                              pcdrbootablecd=1
                              pcdrcddrive=1
                              pcdrcdrw=1
                              pcdrcmos=1
                              pcdrcpu=1
                              pcdrdvddrive=1
                              pcdrhardDrive=1
                              pcdrhddvddrive=1
                              pcdrmemory=1
                              pcdrpci=1
                              pcdrpciexpress=1
                              pcdrsmart=1
                              pcdrsystemBoard=1

                              Restore.ini:

                              [General]
                              Language=ENGLISH
                              Brand=Pavilion
                              0
                              1. Re,

                                Alors voici ce que tu as demandé:

                                Le dossier C:\Users\O n'existe pas... Par contre, si tu parles de C:\Users\Owner, voici ce qu'il contient:

                                dossier: .gegl-0.0
                                dossier: .gimp-2.6
                                dossier: .thumbnails
                                dossier: {18b8279d-3d57-4235-9df1-44c0a0ce5c0f}
                                dossier: {e11a328e-1a42-4aea-83ed-340a014bb0e1}
                                dossier: Contacts
                                dossier: Desktop
                                dossier: Documents
                                dossier: Downloads
                                dossier: Favorites
                                dossier: IPod
                                dossier: Links
                                dossier: mc24dl_vista64_Drvr_E
                                dossier: Music
                                dossier: Pictures
                                dossier: Program Files
                                dossier: Saved Games
                                dossier: Searches
                                dossier: Videos
                                fichier: .recently-used.xbel

                                Rapport MoveIt:

                                Results: MoveIt

                                ========== PROCESSES ==========
                                Process explorer.exe killed successfully.
                                ========== REGISTRY ==========
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{880CB49C-24C7-306A-9166-6170A98F7A95}\\ deleted successfully.
                                ========== FILES ==========
                                c:\Users\Owner\Favorites\CORE10K.EXE removal -Virus Scan.url moved successfully.
                                LoadLibrary failed for C:\Windows\system32\xwr69335.dll
                                C:\Windows\system32\xwr69335.dll NOT unregistered.
                                C:\Windows\system32\xwr69335.dll moved successfully.
                                LoadLibrary failed for C:\Windows\system32\wr69335.dll
                                C:\Windows\system32\wr69335.dll NOT unregistered.
                                C:\Windows\system32\wr69335.dll moved successfully.
                                C:\Windows\system32\xa7584004.exe moved successfully.
                                C:\Windows\system32\xa7583801.exe moved successfully.
                                C:\Windows\S768FF34A.tmp moved successfully.
                                ========== COMMANDS ==========
                                User's Temp folder emptied.
                                User's Temporary Internet Files folder emptied.
                                User's Internet Explorer cache folder emptied.
                                Local Service Temp folder emptied.
                                Local Service Temporary Internet Files folder emptied.
                                Windows Temp folder emptied.
                                Java cache emptied.
                                FireFox cache emptied.
                                Temp folders emptied.
                                Explorer started successfully

                                OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082008_171413

                                Quant au rapport USB Fix, j'ai effacé par erreur le premier rapport. Voici le deuxième:

                                -------------- UsbFix V2.395 ---------------

                                * User : Owner - OWNER-PC
                                * Outils mis a jours le 07/11/2008 par Chiquitine29 et Chimay8
                                * Recherche effectuée à 17:34:55 le 08/11/2008
                                * Windows Vista - Internet Explorer 7.0.6001.18000

                                --------------- [ Processus actifs ] ----------------

                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\nvvsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\rundll32.exe
                                C:\Windows\SYSTEM32\WISPTIS.EXE
                                C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\SYSTEM32\WISPTIS.EXE
                                C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Windows\system32\svchost.exe
                                c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\PSIService.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\Pen_Tablet.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Windows\system32\DRIVERS\xaudio.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Windows\system32\WTablet\Pen_TabletUser.exe
                                C:\Windows\system32\Pen_Tablet.exe
                                C:\Users\Owner\AppData\Local\Temp\932A.tmp\b2e.exe
                                C:\hp\support\hpsysdrv.exe
                                C:\hp\KBD\kbd.exe
                                C:\Windows\system32\conime.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
                                C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
                                C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe
                                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                                C:\Windows\system32\DllHost.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Windows Media Player\wmpnetwk.exe

                                --------------- [ Informations lecteurs ] ----------------

                                C: - Fixed Drive
                                D: - Fixed Drive

                                +- Contenu de l'autorun : C:\autorun.inf

                                +- Contenu de l'autorun : D:\autorun.inf

                                --------------- [ Registre / Startup ] ----------------

                                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                                hpsysdrv REG_SZ c:\hp\support\hpsysdrv.exe
                                KBD REG_SZ C:\HP\KBD\KBD.EXE
                                RtHDVCpl REG_SZ RtHDVCpl.exe
                                Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
                                HP Health Check Scheduler REG_SZ c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                SSBkgdUpdate REG_SZ "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                WrtMon.exe REG_SZ C:\Windows\system32\spool\drivers\w32x86\3\WrtMon.exe
                                HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                Win2KService REG_SZ C:\Windows\System32\office2007\mirc.exe
                                NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                                AdobeCS4ServiceManager REG_SZ "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
                                AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"

                                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                                Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
                                WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe

                                HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

                                --------------- [ Registre / Mountpoint2 ] ----------------

                                -> Recherche négative.

                                --------------- [ Nettoyage des disques ] ----------------

                                Echec de la supression !! - [08/11/2008 17:35] C:\autorun.inf
                                Echec de la supression !! - [08/11/2008 17:35] C:\autorun.inf
                                Supprimé ! - [08/11/2008 17:35] C:\autorun.inf
                                Echec de la supression !! - [08/11/2008 17:35] D:\autorun.inf
                                Echec de la supression !! - [08/11/2008 17:35] D:\autorun.inf
                                Supprimé ! - [08/11/2008 17:35] D:\autorun.inf

                                --------------- [ Listing des fichiers présents ] ----------------

                                -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                                [19/12/2006 04:16][--a------] C:\autoexec.bat
                                [13/10/2006 09:00][--ahs----] D:\Desktop.ini
                                [13/10/2006 09:00][--ahs----] D:\pcdr.ini
                                [13/10/2006 09:00][--ahs----] D:\RESTORE.INI

                                --------------- [ Vaccination ] ----------------

                                C:\autorun.inf - Dossier autorun.inf crée par UsbFix !
                                D:\autorun.inf - Dossier autorun.inf crée par UsbFix !

                                --------------- ! Fin du rapport ! ----------------
                                0
                                1. Re,

                                  Honte à moi, le fichier Owner.exe sur ton bureau est tout simplement Hijackthis renommé par RSIT.

                                  Il contient quoi ce dossier ? C:\Users\O

                                  ● Télécharge OtmoveIt3 d'Old Timer Sur ton bureau.

                                  ● Double clique sur " OtmoveIt3.exe " pour le lancer.

                                  ● Copie/colle le texte suivant en gris dans la case de gauche " Paste Instructions for items to be moved "

                                  :processes
                                  explorer.exe
                                  
                                  :Reg
                                  [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{880CB49C-24C7-306A-9166-6170A98F7A95}] 
                                  
                                  :files
                                  c:\Users\Owner\Favorites\CORE10K.EXE removal -Virus Scan.url 
                                  C:\Windows\system32\xwr69335.dll
                                  C:\Windows\system32\wr69335.dll 
                                  C:\Windows\system32\xa7584004.exe 
                                  C:\Windows\system32\xa7583801.exe 
                                  C:\Windows\S768FF34A.tmp 
                                  
                                  :Commands
                                  [emptytemp]
                                  [start explorer]
                                  


                                  ● Clique sur " MoveIt! "

                                  ● Copie tout ce qui est marqué dans la case de droite " Results "

                                  ● Colle tout sur le forum.

                                  ( Rapport situé ici aussi : C:\_OTMoveIt\MovedFiles )

                                  *******************************************************

                                  Télécharge UsbFix sur ton bureau.

                                  ● Lance l'installation avec les paramètres par "default"

                                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

                                  ● Double clic sur le raccourci UsbFix sur ton bureau

                                  ● Le pc va redémarrer

                                  ● Après redémarrage poste le rapport UsbFix.txt

                                  Note : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ) du disque

                                  ++
                                  0
                                  1. Re,
                                    En attendant que je te prépare un script,

                                    Va ici -> https://www.virustotal.com/gui/

                                    Copie/colle ceci à gauche de " parcourir " : C:\Users\Owner\Desktop\Owner.exe

                                    clique sur ' envoyer '

                                    Poste le rapport qui apparait à la fin.

                                    ++

                                    EDIT : Tu me feras ceci aussi :

                                    http://jpshortstuff.247fixes.com/DirLook.exe

                                    Double-clique sur DirLook.exe pour le lancer.
                                    Assure-toi que Show Hidden Files et BBCode Ouput soient tous les deux cochés.
                                    Copie le contenu de la boîte ci-dessous dans le champ texte principal :

                                    C:\Users\O

                                    Clique sur le bouton DirLook pour lancer l'examen.
                                    Quand il est terminé, une fenêtre du Bloc-notes s'ouvre avec le résultat du scan. Merci de poster ce rapport dans ta prochaine réponse. (Note : Le rapport peut aussi être trouvé dans C:\dl_log.txt)
                                    Note : Il se peut que l'examen prenne plus de temps pour les gros répertoires.

                                    0
                                    1. Re,

                                      Voici le rapport de Virustotal:

                                      Antivirus Version Dernière mise à jour Résultat
                                      AhnLab-V3 - - -
                                      AntiVir - - -
                                      Authentium - - -
                                      Avast - - -
                                      AVG - - -
                                      BitDefender - - -
                                      CAT-QuickHeal - - -
                                      ClamAV - - -
                                      DrWeb - - -
                                      eSafe - - Suspicious File
                                      eTrust-Vet - - -
                                      Ewido - - -
                                      F-Prot - - -
                                      F-Secure - - -
                                      Fortinet - - -
                                      GData - - -
                                      Ikarus - - -
                                      K7AntiVirus - - -
                                      Kaspersky - - -
                                      McAfee - - -
                                      Microsoft - - -
                                      NOD32 - - -
                                      Norman - - -
                                      Panda - - Suspicious file
                                      PCTools - - -
                                      Prevx1 - - -
                                      Rising - - -
                                      SecureWeb-Gateway - - -
                                      Sophos - - -
                                      Sunbelt - - -
                                      Symantec - - -
                                      TheHacker - - -
                                      TrendMicro - - -
                                      VBA32 - - -
                                      ViRobot - - -
                                      VirusBuster - - -
                                      Information additionnelle
                                      MD5: e8269245566be948f6a219135b434160
                                      SHA1: 1ac255b76ef692ea6c09d4840dcd28c67c5d6bfe
                                      SHA256: 3c253bfd385c7f245f3c6131e58cbe22c0d03073a828b9938f923f00562d7c2d
                                      SHA512: bed5aa905b0b940e99489c19835c1c199878ab7455bff84748b94a0577db8d8eebd66c96a3fc6db110bb6fde95947837860eb701c01cb65cb73488c7a464bae8

                                      Et voici maintenant DirLook (qui n'a même pas pris une seconde...):

                                      DirLook.exe v2.0 by jpshortstuff
                                      Log created at 15:29 on 08/11/2008
                                      ==================================[b]
                                      Contents of "C:\Users\O"
                                      [/b]
                                      Unable to find directory.

                                      ==================================
                                      [b][color=blue]=EOF=[/b][/color]
                                      0
                                  • 1
                                  • 2