Virus via msn ....

Bonjour,
depuis quelques jours j'envoie des leins à mes contacts msn ....
comment puis-e arreter ça SVP
e post mon rapport hijack pour plus d'info.
cordialement.
A.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\91YKXO0Y\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\minitel\Watch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {952F9A71-131A-11D5-8404-00500445A7D0} (ActiveMiniplug Class) - https://intranet.unss.org/plugins/mplugax.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C}: NameServer = 193.252.19.3,193.252.19.4
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
Configuration: Windows XP
Internet Explorer 7.0

35 réponses

Résumé de la discussion

Le fil expose une infection informatique où des liens MSN sont envoyés sans consentement et où l'utilisateur partage des rapports techniques (HiJackThis, ComboFix) pour identifier et traiter le problème. La meilleure réponse décrit l'exécution de ComboFix avec création d'un point de restauration et suppression de fichiers temporaires et d'éléments jugés malveillants, procédant à un nettoyage sur Windows XP. En cas d'infection, la discussion souligne aussi que les outils antivirus et les analyses complémentaires peuvent être nécessaires, mais qu'aucune solution définitive n'est donnée dans le fil. Pour compléter, la trace révèle des éléments de démarrage et des modules tiers dans plusieurs dossiers, ce qui suggère une infection persistante nécessitant un contrôle approfondi des programmes au démarrage et des modules tiers installés.

Bobot (l’IA à votre service)
  1. pas de problème c pas si urgent..
    par contre ton lien ne fonctionne pas .
    A.
    1. je suis degouté, je viens d'avoir un mail d'un pote qui me dit recevoir encore des liens avec virus ....par msn ...
      après tout les manips ...c'est vraiment pénible ...
      je suis désolé de te solliciter à nouveau ...
      A.
      1. Contributeur sécurité
        SALUT

        oui c'est assez long les scan en ligne mais assez efficace

        pour bitdefender il faut installer le plugin
        1. impossible de faire un scan en ligne bitdefender. message d'erreur lors de du départ du scan.
          quand à trend micro ca rfame sévère est-ce normal ?
          A.
          1. Contributeur sécurité
            tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download

            ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

            . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
            Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
            . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

            Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

            içi mode d'emploi pour ccleaner

            https://www.malekal.com/tutoriel-ccleaner/

            ---tu redémarre---

            et tu fait scan antivirus en ligne içi

            http://www.bitdefender.fr/scan_fr/scan8/ie.html

            et là

            https://www.trendmicro.com/en_us/forHome/products/housecall.html

            1. [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

              -->- Recherche:

              C:\Combofix.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\MsnFix: trouvé !
              C:\Qoobox: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Documents and Settings\Admin\Bureau\ComboFix.exe: trouvé !
              C:\Documents and Settings\Admin\Bureau\HijackThis.exe: trouvé !
              C:\Documents and Settings\Admin\Bureau\outils virus\SmitFraudFix.exe: trouvé !
              C:\Documents and Settings\Admin\Bureau\outils virus\SmitFraudfix: trouvé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc: trouvé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc\GenProc.zip: trouvé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc\outil\GenProc[*].html: trouvé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc\Page\GenProc[*].html: trouvé !
              C:\Documents and Settings\Admin\Recent\MSNFix.lnk: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
              C:\WINDOWS\msnfix.txt: trouvé !
              C:\WINDOWS\NIRCMD.exe: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Documents and Settings\Admin\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
              C:\Documents and Settings\Admin\Bureau\HijackThis.exe: supprimé !
              C:\Documents and Settings\Admin\Bureau\outils virus\SmitFraudFix.exe: supprimé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc\GenProc.zip: supprimé !
              C:\Documents and Settings\Admin\Recent\MSNFix.lnk: supprimé !
              C:\Combofix.txt: supprimé !
              C:\TB.txt: supprimé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\WINDOWS\msnfix.txt: supprimé !
              C:\WINDOWS\NIRCMD.exe: supprimé !
              C:\MsnFix: supprimé !
              C:\Qoobox: supprimé !
              C:\Toolbar SD: supprimé !
              C:\Documents and Settings\Admin\Bureau\outils virus\SmitFraudfix: supprimé !
              C:\Documents and Settings\Admin\Bureau\outils virus\GenProc: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !
              1. Contributeur sécurité
                la le script est bien passer

                pour nettoyer les fix qui ont servit

                Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                Double clique sur ToolsCleaner2.exe >
                puis Recherche
                et apres sur Suppression
                Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                tu poste le rapport générer après suppression

                1. je sais pas si c'est normal mais combofix se lance seul et ne me demande pas de choisir entre 1 et 2...
                  bref, publie les deux rapports :

                  Combofix :
                  ComboFix 08-12-15.04 - Admin 2008-12-16 17:25:12.5 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.894.450 [GMT 1:00]
                  Lancé depuis: c:\documents and settings\Admin\Bureau\ComboFix.exe
                  Commutateurs utilisés :: c:\documents and settings\Admin\Bureau\CFScript.txt
                  * Un nouveau point de restauration a été créé

                  [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]

                  FILE ::
                  c:\documents and settings\Admin\Application Data\ezpinst.exe
                  c:\documents and settings\Admin\Application Data\pcouffin.sys
                  c:\windows\system32\deploytk.dll
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  c:\documents and settings\Admin\Application Data\ezpinst.exe
                  c:\documents and settings\Admin\Application Data\pcouffin.sys
                  c:\windows\system32\deploytk.dll

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-16 au 2008-12-16 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-12-16 09:05 . 2008-12-16 09:05 <REP> d-------- c:\program files\AxBx
                  2008-12-15 21:47 . 2008-12-12 00:57 78,336 --a------ c:\windows\system32\Agent.OMZ.Fix.exe
                  2008-12-15 13:38 . 2008-12-15 15:52 <REP> d-------- C:\ToolBar SD
                  2008-12-15 12:53 . 2008-12-15 13:04 <REP> d-------- C:\MSNFix
                  2008-11-25 22:17 . 2008-11-25 22:17 <REP> d-------- c:\documents and settings\Admin\Application Data\OpenOffice.org
                  2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\OpenOffice.org 3
                  2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\JRE
                  2008-11-24 16:36 . 2008-11-24 16:36 <REP> d-------- C:\Poker

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-12-16 16:29 --------- d-----w c:\documents and settings\Admin\Application Data\uTorrent
                  2008-12-15 21:20 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
                  2008-12-11 19:39 --------- d-----w c:\program files\eMule
                  2008-11-30 16:35 --------- d-----w c:\program files\Java
                  2008-11-03 10:28 --------- d-----w c:\program files\MSN Messenger
                  2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                  2008-10-23 06:58 --------- d-----w c:\program files\GmCAP Version 3.91
                  2008-06-04 06:10 0 ----a-w c:\documents and settings\Admin\Application Data\wklnhst.dat
                  .

                  ((((((((((((((((((((((((((((( snapshot@2008-12-16_10.36.45,53 )))))))))))))))))))))))))))))))))))))))))
                  .
                  + 2008-12-16 16:29:06 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_624.dat
                  + 2008-12-16 16:29:01 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_66c.dat
                  .
                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cd36797a-70f3-4acd-8825-623d3b896881}]
                  2007-09-06 12:28 1453080 --a------ c:\program files\securedie\tbsecu.dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  "{cd36797a-70f3-4acd-8825-623d3b896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                  "{CD36797A-70F3-4ACD-8825-623D3B896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                  [HKEY_CLASSES_ROOT\clsid\{cd36797a-70f3-4acd-8825-623d3b896881}]

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
                  "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                  "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-20 68856]
                  "MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                  "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2008-10-10 270128]
                  "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-03-17 344064]
                  "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-23 196608]
                  "LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2005-12-16 188416]
                  "PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-12-22 1077329]
                  "CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2006-03-16 634880]
                  "HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
                  "SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
                  "TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2006-04-04 53248]
                  "SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
                  "Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 73728]
                  "DDWMon"="c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2006-04-28 262144]
                  "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
                  "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                  "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
                  "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]
                  "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                  "RTHDCPL"="RTHDCPL.EXE" [2006-04-18 c:\windows\RTHDCPL.exe]
                  "AGRSMMSG"="AGRSMMSG.exe" [2006-03-18 c:\windows\agrsmmsg.exe]
                  "Zooming"="ZoomingHook.exe" [2005-06-06 c:\windows\system32\ZoomingHook.exe]
                  "TPSMain"="TPSMain.exe" [2005-08-12 c:\windows\system32\TPSMain.exe]
                  "NDSTray.exe"="NDSTray.exe" [BU]
                  "CFSServ.exe"="CFSServ.exe" [BU]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                  c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\
                  OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-09-12 384000]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                  "VIDC.X264"= x264vfw.dll

                  [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                  "AntiVirusDisableNotify"=dword:00000001

                  [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                  "DisableMonitoring"=dword:00000001

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "c:\\Program Files\\Messenger\\msmsgs.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "c:\\WINDOWS\\system32\\dpvsetup.exe"=
                  "c:\\Program Files\\SopCast\\SopCast.exe"=
                  "c:\\Documents and Settings\\Admin\\Application Data\\SopCast\\adv\\SopAdver.exe"=
                  "c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
                  "c:\\Program Files\\TOSHIBA\\ConfigFree\\CFXFER.exe"=
                  "c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                  "c:\\Program Files\\eMule\\emule.exe"=
                  "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                  "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                  "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                  "c:\\Program Files\\Java\\jre6\\bin\\java.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "4662:TCP"= 4662:TCP:emule
                  "4672:UDP"= 4672:UDP:emule2

                  R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-22 78416]
                  R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-22 20560]
                  R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\DRIVERS\tdudf.sys [2006-04-18 98816]
                  S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2008-03-30 747912]

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4413bf20-3073-11dd-b4c8-0016e360bcb1}]
                  \Shell\AutoRun\command - E:\LaunchU3.exe -a

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4f7d7c62-a0cf-11dd-b56d-0016e360bcb1}]
                  \Shell\AutoRun\command - E:\EmDesk.exe
                  \Shell\EmDesk\command - E:\EmDesk.exe

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{afa46a02-89c9-11db-b212-0016e360bcb1}]
                  \Shell\AutoRun\command - E:\LaunchU3.exe

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca110c2c-71f0-11dd-b50e-0016e360bcb1}]
                  \Shell\AutoRun\command - E:\Launch.exe
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                  uStart Page = about:blank
                  mWindow Title =
                  uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                  TCP: {0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C} = 193.252.19.3,193.252.19.4

                  c:\windows\Downloaded Program Files\tra2_3_0.rc - c:\windows\Downloaded Program Files\PIXACODnDUpload.ocx
                  O16 -: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA}
                  hxxp://www.pixaco.fr/static/download/pixacodndupload.cab
                  c:\windows\Downloaded Program Files\PIXACODnDUpload.inf

                  c:\windows\system32\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
                  O16 -: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
                  hxxp://www.new2.foto.com/ImageUploader5.cab
                  c:\windows\Downloaded Program Files\ImageUploader5.inf

                  c:\windows\system32\l3codecx.ax - c:\windows\system32\qedit.dll
                  c:\windows\scroll.bmp
                  c:\windows\system32\Pal.dll
                  c:\windows\system32\ErrorHandler.dll
                  c:\windows\system32\MCS.dll
                  c:\windows\system32\xmltok.dll
                  c:\windows\system32\xmlparse.dll
                  c:\windows\Downloaded Program Files\coltrans.ax
                  c:\windows\Downloaded Program Files\WBMPSource.ax
                  c:\windows\Downloaded Program Files\PNGSource.ax
                  c:\windows\system32\Mpeg4DSF.dll
                  c:\windows\system32\Mpeg4Tools.dll
                  c:\windows\system32\Mpeg4System.dll
                  c:\windows\Downloaded Program Files\MelodySourceParser.ax
                  c:\windows\system32\AMRDSF.dll
                  c:\windows\system32\AMR.dll
                  c:\windows\Downloaded Program Files\scg.ax
                  c:\windows\Downloaded Program Files\HtmlParser.dll
                  c:\windows\Downloaded Program Files\HTMLSourceFilter.ax
                  c:\windows\Downloaded Program Files\VideoCompositor.ax
                  c:\windows\Downloaded Program Files\StreamControl.ax
                  c:\windows\Downloaded Program Files\DownloadersWI.dll
                  c:\windows\Downloaded Program Files\Parsers.dll
                  c:\windows\Downloaded Program Files\PlayerServer.dll
                  c:\windows\Downloaded Program Files\MPO.dll
                  c:\windows\Downloaded Program Files\CoreExecutive.dll
                  c:\windows\Downloaded Program Files\SMILInetCtrl.dll
                  c:\windows\Downloaded Program Files\RegType_IE.dll
                  O16 -: {8731163E-77B9-4F91-9122-F112521C28AF}
                  hxxp://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                  c:\windows\Downloaded Program Files\SMILViewer_DX6.inf

                  c:\windows\Downloaded Program Files\mplugax.dll - O16 -: {952F9A71-131A-11D5-8404-00500445A7D0}
                  hxxps://intranet.unss.org/plugins/mplugax.cab
                  c:\windows\Downloaded Program Files\inst.inf
                  .

                  **************************************************************************

                  catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-12-16 17:29:06
                  Windows 5.1.2600 Service Pack 3 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  c:\windows\TEMP\_av_proI.tm~a02140\setup.lok 0 bytes

                  Scan terminé avec succès
                  Fichiers cachés: 1

                  **************************************************************************
                  .
                  --------------------- DLLs chargées dans les processus actifs ---------------------

                  - - - - - - - > 'winlogon.exe'(664)
                  c:\windows\system32\Ati2evxx.dll
                  .
                  ------------------------ Autres processus actifs ------------------------
                  .
                  c:\windows\system32\ati2evxx.exe
                  c:\windows\system32\ati2evxx.exe
                  c:\program files\Alwil Software\Avast4\aswUpdSv.exe
                  c:\program files\Alwil Software\Avast4\ashServ.exe
                  c:\windows\system32\acs.exe
                  c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe
                  c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  c:\program files\Java\jre6\bin\jqs.exe
                  c:\windows\system32\TODDSrv.exe
                  c:\program files\Windows Media Player\wmpnetwk.exe
                  c:\program files\TOSHIBA\ConfigFree\NDSTray.exe
                  c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\DDWMon.exe
                  c:\program files\OpenOffice.org 3\program\soffice.exe
                  c:\program files\OpenOffice.org 3\program\soffice.bin
                  c:\program files\Apoint2K\ApntEx.exe
                  c:\windows\system32\TPSBattM.exe
                  c:\program files\Alwil Software\Avast4\ashMaiSv.exe
                  c:\program files\Alwil Software\Avast4\ashWebSv.exe
                  c:\windows\system32\wbem\wmiapsrv.exe
                  c:\program files\MSN Messenger\usnsvc.exe
                  .
                  **************************************************************************
                  .
                  Heure de fin: 2008-12-16 17:33:59 - La machine a redémarré
                  ComboFix-quarantined-files.txt 2008-12-16 16:33:18
                  ComboFix2.txt 2008-12-16 13:34:43
                  ComboFix3.txt 2008-12-16 13:06:44
                  ComboFix4.txt 2008-12-16 09:38:16

                  Avant-CF: 12ÿ650ÿ508ÿ288 octets libres
                  AprÞs-CF: 12,650,741,760 octets libres

                  227 --- E O F --- 2008-12-11 22:17:57

                  hijack :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:39:29, on 16/12/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\acs.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\TODDSrv.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                  C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                  C:\WINDOWS\system32\ZoomingHook.exe
                  C:\WINDOWS\system32\TPSMain.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                  C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\uTorrent\uTorrent.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.bin
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Documents and Settings\Admin\Bureau\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                  O2 - BHO: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                  O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                  O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                  O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                  O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                  O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                  O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                  O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
                  O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                  O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                  O16 - DPF: {952F9A71-131A-11D5-8404-00500445A7D0} (ActiveMiniplug Class) - https://intranet.unss.org/plugins/mplugax.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C}: NameServer = 193.252.19.3,193.252.19.4
                  O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                  1. Contributeur sécurité
                    le script na pas fonctionner a refaire

                    normale erreur de frappe la sa va le faire

                    /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

                    Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

                    Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

                    KillAll::

                    File::
                    c:\windows\system32\deploytk.dll
                    c:\documents and settings\Admin\Application Data\ezpinst.exe
                    c:\documents and settings\Admin\Application Data\pcouffin.sys


                    Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

                    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

                    http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif

                    Cela va relancer Combofix,

                    Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                    Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                    Ne touche à rien tant que le scan n'est pas terminé.

                    Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

                    S'il n'y a pas de rédémarrage, poste quand même les rapports.

                    1. je remets les deux rapports :

                      1 combo fix :
                      ComboFix 08-12-15.04 - Admin 2008-12-16 14:26:34.4 - NTFSx86
                      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.894.548 [GMT 1:00]
                      Lancé depuis: c:\documents and settings\Admin\Bureau\ComboFix.exe
                      Commutateurs utilisés :: c:\documents and settings\Admin\Bureau\CFScript.txt
                      * Un nouveau point de restauration a été créé

                      [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                      .

                      ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-16 au 2008-12-16 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-12-16 09:05 . 2008-12-16 09:05 <REP> d-------- c:\program files\AxBx
                      2008-12-15 21:47 . 2008-12-12 00:57 78,336 --a------ c:\windows\system32\Agent.OMZ.Fix.exe
                      2008-12-15 13:38 . 2008-12-15 15:52 <REP> d-------- C:\ToolBar SD
                      2008-12-15 12:53 . 2008-12-15 13:04 <REP> d-------- C:\MSNFix
                      2008-11-30 17:36 . 2008-11-30 17:35 410,976 --a------ c:\windows\system32\deploytk.dll
                      2008-11-25 22:17 . 2008-11-25 22:17 <REP> d-------- c:\documents and settings\Admin\Application Data\OpenOffice.org
                      2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\OpenOffice.org 3
                      2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\JRE
                      2008-11-24 16:36 . 2008-11-24 16:36 <REP> d-------- C:\Poker

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-12-16 13:30 --------- d-----w c:\documents and settings\Admin\Application Data\uTorrent
                      2008-12-15 21:20 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
                      2008-12-11 19:39 --------- d-----w c:\program files\eMule
                      2008-11-30 16:35 --------- d-----w c:\program files\Java
                      2008-11-03 10:28 --------- d-----w c:\program files\MSN Messenger
                      2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                      2008-10-23 06:58 --------- d-----w c:\program files\GmCAP Version 3.91
                      2008-06-04 06:10 0 ----a-w c:\documents and settings\Admin\Application Data\wklnhst.dat
                      2007-02-09 17:28 87,608 ----a-w c:\documents and settings\Admin\Application Data\ezpinst.exe
                      2007-02-09 17:28 47,360 ----a-w c:\documents and settings\Admin\Application Data\pcouffin.sys
                      .

                      ((((((((((((((((((((((((((((( snapshot@2008-12-16_10.36.45,53 )))))))))))))))))))))))))))))))))))))))))
                      .
                      + 2008-12-16 13:29:45 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_424.dat
                      + 2008-12-16 13:29:40 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_654.dat
                      .
                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                      REGEDIT4

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cd36797a-70f3-4acd-8825-623d3b896881}]
                      2007-09-06 12:28 1453080 --a------ c:\program files\securedie\tbsecu.dll

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                      "{cd36797a-70f3-4acd-8825-623d3b896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                      "{CD36797A-70F3-4ACD-8825-623D3B896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                      [HKEY_CLASSES_ROOT\clsid\{cd36797a-70f3-4acd-8825-623d3b896881}]

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
                      "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                      "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-20 68856]
                      "MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                      "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2008-10-10 270128]
                      "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-03-17 344064]
                      "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-23 196608]
                      "LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2005-12-16 188416]
                      "PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-12-22 1077329]
                      "CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2006-03-16 634880]
                      "HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
                      "SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
                      "TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2006-04-04 53248]
                      "SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
                      "Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 73728]
                      "DDWMon"="c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2006-04-28 262144]
                      "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
                      "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                      "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
                      "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]
                      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                      "RTHDCPL"="RTHDCPL.EXE" [2006-04-18 c:\windows\RTHDCPL.exe]
                      "AGRSMMSG"="AGRSMMSG.exe" [2006-03-18 c:\windows\agrsmmsg.exe]
                      "Zooming"="ZoomingHook.exe" [2005-06-06 c:\windows\system32\ZoomingHook.exe]
                      "TPSMain"="TPSMain.exe" [2005-08-12 c:\windows\system32\TPSMain.exe]
                      "NDSTray.exe"="NDSTray.exe" [BU]
                      "CFSServ.exe"="CFSServ.exe" [BU]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                      c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                      "VIDC.X264"= x264vfw.dll

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                      "AntiVirusDisableNotify"=dword:00000001

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                      "DisableMonitoring"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "c:\\Program Files\\Messenger\\msmsgs.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "c:\\WINDOWS\\system32\\dpvsetup.exe"=
                      "c:\\Program Files\\SopCast\\SopCast.exe"=
                      "c:\\Documents and Settings\\Admin\\Application Data\\SopCast\\adv\\SopAdver.exe"=
                      "c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
                      "c:\\Program Files\\TOSHIBA\\ConfigFree\\CFXFER.exe"=
                      "c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                      "c:\\Program Files\\eMule\\emule.exe"=
                      "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                      "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                      "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                      "c:\\Program Files\\Java\\jre6\\bin\\java.exe"=

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                      "4662:TCP"= 4662:TCP:emule
                      "4672:UDP"= 4672:UDP:emule2

                      R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-22 78416]
                      R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-22 20560]
                      R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\DRIVERS\tdudf.sys [2006-04-18 98816]
                      S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2008-03-30 747912]

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4413bf20-3073-11dd-b4c8-0016e360bcb1}]
                      \Shell\AutoRun\command - E:\LaunchU3.exe -a

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4f7d7c62-a0cf-11dd-b56d-0016e360bcb1}]
                      \Shell\AutoRun\command - E:\EmDesk.exe
                      \Shell\EmDesk\command - E:\EmDesk.exe

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{afa46a02-89c9-11db-b212-0016e360bcb1}]
                      \Shell\AutoRun\command - E:\LaunchU3.exe

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca110c2c-71f0-11dd-b50e-0016e360bcb1}]
                      \Shell\AutoRun\command - E:\Launch.exe
                      .
                      .
                      ------- Examen supplémentaire -------
                      .
                      uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                      uStart Page = about:blank
                      mWindow Title =
                      uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                      TCP: {0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C} = 193.252.19.3,193.252.19.4

                      c:\windows\Downloaded Program Files\tra2_3_0.rc - c:\windows\Downloaded Program Files\PIXACODnDUpload.ocx
                      O16 -: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA}
                      hxxp://www.pixaco.fr/static/download/pixacodndupload.cab
                      c:\windows\Downloaded Program Files\PIXACODnDUpload.inf

                      c:\windows\system32\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
                      O16 -: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
                      hxxp://www.new2.foto.com/ImageUploader5.cab
                      c:\windows\Downloaded Program Files\ImageUploader5.inf

                      c:\windows\system32\l3codecx.ax - c:\windows\system32\qedit.dll
                      c:\windows\scroll.bmp
                      c:\windows\system32\Pal.dll
                      c:\windows\system32\ErrorHandler.dll
                      c:\windows\system32\MCS.dll
                      c:\windows\system32\xmltok.dll
                      c:\windows\system32\xmlparse.dll
                      c:\windows\Downloaded Program Files\coltrans.ax
                      c:\windows\Downloaded Program Files\WBMPSource.ax
                      c:\windows\Downloaded Program Files\PNGSource.ax
                      c:\windows\system32\Mpeg4DSF.dll
                      c:\windows\system32\Mpeg4Tools.dll
                      c:\windows\system32\Mpeg4System.dll
                      c:\windows\Downloaded Program Files\MelodySourceParser.ax
                      c:\windows\system32\AMRDSF.dll
                      c:\windows\system32\AMR.dll
                      c:\windows\Downloaded Program Files\scg.ax
                      c:\windows\Downloaded Program Files\HtmlParser.dll
                      c:\windows\Downloaded Program Files\HTMLSourceFilter.ax
                      c:\windows\Downloaded Program Files\VideoCompositor.ax
                      c:\windows\Downloaded Program Files\StreamControl.ax
                      c:\windows\Downloaded Program Files\DownloadersWI.dll
                      c:\windows\Downloaded Program Files\Parsers.dll
                      c:\windows\Downloaded Program Files\PlayerServer.dll
                      c:\windows\Downloaded Program Files\MPO.dll
                      c:\windows\Downloaded Program Files\CoreExecutive.dll
                      c:\windows\Downloaded Program Files\SMILInetCtrl.dll
                      c:\windows\Downloaded Program Files\RegType_IE.dll
                      O16 -: {8731163E-77B9-4F91-9122-F112521C28AF}
                      hxxp://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                      c:\windows\Downloaded Program Files\SMILViewer_DX6.inf

                      c:\windows\Downloaded Program Files\mplugax.dll - O16 -: {952F9A71-131A-11D5-8404-00500445A7D0}
                      hxxps://intranet.unss.org/plugins/mplugax.cab
                      c:\windows\Downloaded Program Files\inst.inf
                      .

                      **************************************************************************

                      catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-12-16 14:29:59
                      Windows 5.1.2600 Service Pack 3 NTFS

                      Recherche de processus cachés ...

                      Recherche d'éléments en démarrage automatique cachés ...

                      Recherche de fichiers cachés ...

                      Scan terminé avec succès
                      Fichiers cachés: 0

                      **************************************************************************
                      .
                      --------------------- DLLs chargées dans les processus actifs ---------------------

                      - - - - - - - > 'winlogon.exe'(648)
                      c:\windows\system32\Ati2evxx.dll
                      .
                      ------------------------ Autres processus actifs ------------------------
                      .
                      c:\windows\system32\ati2evxx.exe
                      c:\windows\system32\ati2evxx.exe
                      c:\program files\Alwil Software\Avast4\aswUpdSv.exe
                      c:\program files\Alwil Software\Avast4\ashServ.exe
                      c:\windows\system32\acs.exe
                      c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe
                      c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      c:\program files\Java\jre6\bin\jqs.exe
                      c:\windows\system32\TODDSrv.exe
                      c:\program files\Windows Media Player\wmpnetwk.exe
                      c:\program files\Alwil Software\Avast4\ashMaiSv.exe
                      c:\program files\Alwil Software\Avast4\ashWebSv.exe
                      c:\windows\system32\wbem\wmiapsrv.exe
                      c:\program files\TOSHIBA\ConfigFree\NDSTray.exe
                      c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\DDWMon.exe
                      c:\program files\TOSHIBA\ConfigFree\CFSServ.exe
                      c:\program files\Apoint2K\ApntEx.exe
                      c:\program files\TOSHIBA\ConfigFree\CFXFER.exe
                      c:\program files\OpenOffice.org 3\program\soffice.exe
                      c:\program files\OpenOffice.org 3\program\soffice.bin
                      c:\windows\system32\TPSBattM.exe
                      c:\program files\MSN Messenger\usnsvc.exe
                      c:\program files\Internet Explorer\iexplore.exe
                      .
                      **************************************************************************
                      .
                      Heure de fin: 2008-12-16 14:34:40 - La machine a redémarré [Admin]
                      ComboFix-quarantined-files.txt 2008-12-16 13:33:45
                      ComboFix2.txt 2008-12-16 13:06:44
                      ComboFix3.txt 2008-12-16 09:38:16

                      Avant-CF: 12,671,041,536 octets libres
                      Après-CF: 12,670,025,728 octets libres

                      221 --- E O F --- 2008-12-11 22:17:57

                      hijack :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 14:35:34, on 16/12/2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\acs.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\TODDSrv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\Program Files\ltmoh\Ltmoh.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                      C:\WINDOWS\system32\ZoomingHook.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\TPSMain.exe
                      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                      C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\uTorrent\uTorrent.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                      C:\WINDOWS\system32\TPSBattM.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\internet explorer\iexplore.exe
                      C:\WINDOWS\explorer.exe
                      C:\Documents and Settings\Admin\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                      O2 - BHO: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                      O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                      O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
                      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                      O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                      O16 - DPF: {952F9A71-131A-11D5-8404-00500445A7D0} (ActiveMiniplug Class) - https://intranet.unss.org/plugins/mplugax.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C}: NameServer = 193.252.19.3,193.252.19.4
                      O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                      1. Fut-il que je déconnecte internet et ma protection ou dois-je faire la manip connecté.
                        dans le premier cas cela pose des pb car combo fix veut installer quelque chose.
                        dans le deuxième (non connecté) je ne choisis pas d'option le pg se lance une fois que je clique sur excécuté et cela done le rapport que j'ai déjà posté.

                        alors connecté ou pas pour la manip^?
                        1. Contributeur sécurité
                          le script na pas fonctionner a refaire

                          /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

                          Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

                          Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

                          KillAll::

                          Fille::
                          c:\windows\system32\deploytk.dll
                          c:\documents and settings\Admin\Application Data\ezpinst.exe
                          c:\documents and settings\Admin\Application Data\pcouffin.sys


                          Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

                          Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

                          http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif

                          Cela va relancer Combofix,

                          Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                          Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                          Ne touche à rien tant que le scan n'est pas terminé.

                          Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

                          S'il n'y a pas de rédémarrage, poste quand même les rapports.
                          1. rapport de combofix :

                            ComboFix 08-12-15.04 - Admin 2008-12-16 13:58:54.2 - NTFSx86
                            Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.894.481 [GMT 1:00]
                            Lancé depuis: c:\documents and settings\Admin\Bureau\ComboFix.exe
                            Commutateurs utilisés :: c:\documents and settings\Admin\Bureau\CFScript.txt..txt
                            * Un nouveau point de restauration a été créé

                            [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                            .

                            ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-16 au 2008-12-16 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-12-16 09:05 . 2008-12-16 09:05 <REP> d-------- c:\program files\AxBx
                            2008-12-15 21:47 . 2008-12-12 00:57 78,336 --a------ c:\windows\system32\Agent.OMZ.Fix.exe
                            2008-12-15 13:38 . 2008-12-15 15:52 <REP> d-------- C:\ToolBar SD
                            2008-12-15 12:53 . 2008-12-15 13:04 <REP> d-------- C:\MSNFix
                            2008-11-30 17:36 . 2008-11-30 17:35 410,976 --a------ c:\windows\system32\deploytk.dll
                            2008-11-25 22:17 . 2008-11-25 22:17 <REP> d-------- c:\documents and settings\Admin\Application Data\OpenOffice.org
                            2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\OpenOffice.org 3
                            2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\JRE
                            2008-11-24 16:36 . 2008-11-24 16:36 <REP> d-------- C:\Poker

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-12-16 13:03 --------- d-----w c:\documents and settings\Admin\Application Data\uTorrent
                            2008-12-15 21:20 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
                            2008-12-11 19:39 --------- d-----w c:\program files\eMule
                            2008-11-30 16:35 --------- d-----w c:\program files\Java
                            2008-11-03 10:28 --------- d-----w c:\program files\MSN Messenger
                            2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                            2008-10-23 06:58 --------- d-----w c:\program files\GmCAP Version 3.91
                            2008-06-04 06:10 0 ----a-w c:\documents and settings\Admin\Application Data\wklnhst.dat
                            2007-02-09 17:28 87,608 ----a-w c:\documents and settings\Admin\Application Data\ezpinst.exe
                            2007-02-09 17:28 47,360 ----a-w c:\documents and settings\Admin\Application Data\pcouffin.sys
                            .

                            ((((((((((((((((((((((((((((( snapshot@2008-12-16_10.36.45,53 )))))))))))))))))))))))))))))))))))))))))
                            .
                            + 2008-12-16 13:02:14 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_534.dat
                            + 2008-12-16 13:02:18 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_cc.dat
                            .
                            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4

                            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cd36797a-70f3-4acd-8825-623d3b896881}]
                            2007-09-06 12:28 1453080 --a------ c:\program files\securedie\tbsecu.dll

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{cd36797a-70f3-4acd-8825-623d3b896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                            "{CD36797A-70F3-4ACD-8825-623D3B896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                            [HKEY_CLASSES_ROOT\clsid\{cd36797a-70f3-4acd-8825-623d3b896881}]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
                            "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                            "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-20 68856]
                            "MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                            "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2008-10-10 270128]
                            "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-03-17 344064]
                            "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-23 196608]
                            "LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2005-12-16 188416]
                            "PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-12-22 1077329]
                            "CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2006-03-16 634880]
                            "HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
                            "SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
                            "TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2006-04-04 53248]
                            "SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
                            "Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 73728]
                            "DDWMon"="c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2006-04-28 262144]
                            "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
                            "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                            "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
                            "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]
                            "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                            "RTHDCPL"="RTHDCPL.EXE" [2006-04-18 c:\windows\RTHDCPL.exe]
                            "AGRSMMSG"="AGRSMMSG.exe" [2006-03-18 c:\windows\agrsmmsg.exe]
                            "Zooming"="ZoomingHook.exe" [2005-06-06 c:\windows\system32\ZoomingHook.exe]
                            "TPSMain"="TPSMain.exe" [2005-08-12 c:\windows\system32\TPSMain.exe]
                            "NDSTray.exe"="NDSTray.exe" [BU]
                            "CFSServ.exe"="CFSServ.exe" [BU]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                            c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                            "VIDC.X264"= x264vfw.dll

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                            "AntiVirusDisableNotify"=dword:00000001

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                            "DisableMonitoring"=dword:00000001

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "c:\\Program Files\\Messenger\\msmsgs.exe"=
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                            "c:\\WINDOWS\\system32\\dpvsetup.exe"=
                            "c:\\Program Files\\SopCast\\SopCast.exe"=
                            "c:\\Documents and Settings\\Admin\\Application Data\\SopCast\\adv\\SopAdver.exe"=
                            "c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
                            "c:\\Program Files\\TOSHIBA\\ConfigFree\\CFXFER.exe"=
                            "c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                            "c:\\Program Files\\eMule\\emule.exe"=
                            "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                            "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                            "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                            "c:\\Program Files\\Java\\jre6\\bin\\java.exe"=

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                            "4662:TCP"= 4662:TCP:emule
                            "4672:UDP"= 4672:UDP:emule2

                            R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-22 78416]
                            R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-22 20560]
                            R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\DRIVERS\tdudf.sys [2006-04-18 98816]
                            S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2008-03-30 747912]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4413bf20-3073-11dd-b4c8-0016e360bcb1}]
                            \Shell\AutoRun\command - E:\LaunchU3.exe -a

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4f7d7c62-a0cf-11dd-b56d-0016e360bcb1}]
                            \Shell\AutoRun\command - E:\EmDesk.exe
                            \Shell\EmDesk\command - E:\EmDesk.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{afa46a02-89c9-11db-b212-0016e360bcb1}]
                            \Shell\AutoRun\command - E:\LaunchU3.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca110c2c-71f0-11dd-b50e-0016e360bcb1}]
                            \Shell\AutoRun\command - E:\Launch.exe
                            .
                            .
                            ------- Examen supplémentaire -------
                            .
                            uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                            uStart Page = about:blank
                            mWindow Title =
                            uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                            TCP: {0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C} = 193.252.19.3,193.252.19.4

                            c:\windows\Downloaded Program Files\tra2_3_0.rc - c:\windows\Downloaded Program Files\PIXACODnDUpload.ocx
                            O16 -: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA}
                            hxxp://www.pixaco.fr/static/download/pixacodndupload.cab
                            c:\windows\Downloaded Program Files\PIXACODnDUpload.inf

                            c:\windows\system32\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
                            O16 -: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
                            hxxp://www.new2.foto.com/ImageUploader5.cab
                            c:\windows\Downloaded Program Files\ImageUploader5.inf

                            c:\windows\system32\l3codecx.ax - c:\windows\system32\qedit.dll
                            c:\windows\scroll.bmp
                            c:\windows\system32\Pal.dll
                            c:\windows\system32\ErrorHandler.dll
                            c:\windows\system32\MCS.dll
                            c:\windows\system32\xmltok.dll
                            c:\windows\system32\xmlparse.dll
                            c:\windows\Downloaded Program Files\coltrans.ax
                            c:\windows\Downloaded Program Files\WBMPSource.ax
                            c:\windows\Downloaded Program Files\PNGSource.ax
                            c:\windows\system32\Mpeg4DSF.dll
                            c:\windows\system32\Mpeg4Tools.dll
                            c:\windows\system32\Mpeg4System.dll
                            c:\windows\Downloaded Program Files\MelodySourceParser.ax
                            c:\windows\system32\AMRDSF.dll
                            c:\windows\system32\AMR.dll
                            c:\windows\Downloaded Program Files\scg.ax
                            c:\windows\Downloaded Program Files\HtmlParser.dll
                            c:\windows\Downloaded Program Files\HTMLSourceFilter.ax
                            c:\windows\Downloaded Program Files\VideoCompositor.ax
                            c:\windows\Downloaded Program Files\StreamControl.ax
                            c:\windows\Downloaded Program Files\DownloadersWI.dll
                            c:\windows\Downloaded Program Files\Parsers.dll
                            c:\windows\Downloaded Program Files\PlayerServer.dll
                            c:\windows\Downloaded Program Files\MPO.dll
                            c:\windows\Downloaded Program Files\CoreExecutive.dll
                            c:\windows\Downloaded Program Files\SMILInetCtrl.dll
                            c:\windows\Downloaded Program Files\RegType_IE.dll
                            O16 -: {8731163E-77B9-4F91-9122-F112521C28AF}
                            hxxp://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                            c:\windows\Downloaded Program Files\SMILViewer_DX6.inf

                            c:\windows\Downloaded Program Files\mplugax.dll - O16 -: {952F9A71-131A-11D5-8404-00500445A7D0}
                            hxxps://intranet.unss.org/plugins/mplugax.cab
                            c:\windows\Downloaded Program Files\inst.inf
                            .

                            **************************************************************************

                            catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-12-16 14:02:33
                            Windows 5.1.2600 Service Pack 3 NTFS

                            Recherche de processus cachés ...

                            Recherche d'éléments en démarrage automatique cachés ...

                            Recherche de fichiers cachés ...

                            Scan terminé avec succès
                            Fichiers cachés: 0

                            **************************************************************************
                            .
                            --------------------- DLLs chargées dans les processus actifs ---------------------

                            - - - - - - - > 'winlogon.exe'(600)
                            c:\windows\system32\Ati2evxx.dll
                            .
                            ------------------------ Autres processus actifs ------------------------
                            .
                            c:\windows\system32\ati2evxx.exe
                            c:\program files\Alwil Software\Avast4\aswUpdSv.exe
                            c:\program files\Alwil Software\Avast4\ashServ.exe
                            c:\windows\system32\ati2evxx.exe
                            c:\windows\system32\acs.exe
                            c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe
                            c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            c:\program files\Java\jre6\bin\jqs.exe
                            c:\windows\system32\TODDSrv.exe
                            c:\program files\Windows Media Player\wmpnetwk.exe
                            c:\program files\Alwil Software\Avast4\ashMaiSv.exe
                            c:\program files\Alwil Software\Avast4\ashWebSv.exe
                            c:\program files\TOSHIBA\ConfigFree\NDSTray.exe
                            c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\DDWMon.exe
                            c:\program files\Apoint2K\ApntEx.exe
                            c:\program files\OpenOffice.org 3\program\soffice.exe
                            c:\windows\system32\TPSBattM.exe
                            c:\program files\OpenOffice.org 3\program\soffice.bin
                            c:\windows\system32\wbem\wmiapsrv.exe
                            .
                            **************************************************************************
                            .
                            Heure de fin: 2008-12-16 14:06:41 - La machine a redémarré [Admin]
                            ComboFix-quarantined-files.txt 2008-12-16 13:05:48
                            ComboFix2.txt 2008-12-16 09:38:16

                            Avant-CF: 12 721 528 832 octets libres
                            Après-CF: 12,732,542,976 octets libres

                            216 --- E O F --- 2008-12-11 22:17:57

                            rapport de hijack :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 14:09:35, on 16/12/2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\acs.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\TODDSrv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Apoint2K\Apoint.exe
                            C:\Program Files\ltmoh\Ltmoh.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                            C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                            C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                            C:\WINDOWS\system32\ZoomingHook.exe
                            C:\WINDOWS\system32\TPSMain.exe
                            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                            C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Apoint2K\Apntex.exe
                            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\uTorrent\uTorrent.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\OpenOffice.org 3\program\soffice.exe
                            C:\WINDOWS\system32\TPSBattM.exe
                            C:\Program Files\OpenOffice.org 3\program\soffice.bin
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\explorer.exe
                            C:\WINDOWS\system32\notepad.exe
                            C:\Program Files\internet explorer\iexplore.exe
                            C:\Documents and Settings\Admin\Bureau\HiJackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                            O2 - BHO: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                            O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                            O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                            O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                            O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                            O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                            O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                            O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                            O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                            O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                            O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                            O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
                            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                            O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                            O16 - DPF: {952F9A71-131A-11D5-8404-00500445A7D0} (ActiveMiniplug Class) - https://intranet.unss.org/plugins/mplugax.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C}: NameServer = 193.252.19.3,193.252.19.4
                            O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                            O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                            1. Contributeur sécurité
                              /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

                              Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

                              Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

                              KillAll::

                              Fille::
                              c:\windows\system32\deploytk.dll
                              c:\documents and settings\Admin\Application Data\ezpinst.exe
                              c:\documents and settings\Admin\Application Data\pcouffin.sys


                              Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

                              Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

                              http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif

                              Cela va relancer Combofix,

                              Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                              Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                              Ne touche à rien tant que le scan n'est pas terminé.

                              Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

                              S'il n'y a pas de rédémarrage, poste quand même les rapports.
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 10:56:30, on 16/12/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\acs.exe
                                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\TODDSrv.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\Apoint2K\Apoint.exe
                                C:\Program Files\ltmoh\Ltmoh.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                C:\WINDOWS\system32\ZoomingHook.exe
                                C:\WINDOWS\system32\TPSMain.exe
                                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Apoint2K\Apntex.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                C:\WINDOWS\system32\TPSBattM.exe
                                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\internet explorer\iexplore.exe
                                C:\Documents and Settings\Admin\Bureau\HiJackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                                O2 - BHO: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O3 - Toolbar: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
                                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                                O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                                O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                                O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                                O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                                O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
                                O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                                O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                                O16 - DPF: {952F9A71-131A-11D5-8404-00500445A7D0} (ActiveMiniplug Class) - https://intranet.unss.org/plugins/mplugax.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C}: NameServer = 193.252.19.3,193.252.19.4
                                O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                                O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
                                1. Je ne suis pas impatient, si je l'ai semblé l'être j'en suis désolé...j'apprécie ton aide au plus haut point.
                                  je te laisse le rapport de combofix.

                                  ComboFix 08-12-15.04 - Admin 2008-12-16 10:34:10.1 - NTFSx86
                                  Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.894.491 [GMT 1:00]
                                  Lancé depuis: c:\documents and settings\Admin\Bureau\ComboFix.exe
                                  * Un nouveau point de restauration a été créé

                                  [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                                  .

                                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .

                                  c:\docume~1\Admin\LOCALS~1\Temp\install_flash_player.exe
                                  c:\windows\system32\_000006_.tmp.dll
                                  c:\windows\system32\_000008_.tmp.dll
                                  c:\windows\system32\_000027_.tmp.dll
                                  c:\windows\system32\404Fix.exe
                                  c:\windows\system32\dumphive.exe
                                  c:\windows\system32\IEDFix.C.exe
                                  c:\windows\system32\IEDFix.exe
                                  c:\windows\system32\o4Patch.exe
                                  c:\windows\system32\phc5s4j0ejaj.bmp
                                  c:\windows\system32\Process.exe
                                  c:\windows\system32\SrchSTS.exe
                                  c:\windows\system32\tmp.reg
                                  c:\windows\system32\VACFix.exe
                                  c:\windows\system32\VCCLSID.exe
                                  c:\windows\system32\WS2Fix.exe

                                  .
                                  ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-16 au 2008-12-16 ))))))))))))))))))))))))))))))))))))
                                  .

                                  2008-12-16 09:05 . 2008-12-16 09:05 <REP> d-------- c:\program files\AxBx
                                  2008-12-15 21:47 . 2008-12-12 00:57 78,336 --a------ c:\windows\system32\Agent.OMZ.Fix.exe
                                  2008-12-15 13:38 . 2008-12-15 15:52 <REP> d-------- C:\ToolBar SD
                                  2008-12-15 12:53 . 2008-12-15 13:04 <REP> d-------- C:\MSNFix
                                  2008-11-30 17:36 . 2008-11-30 17:35 410,976 --a------ c:\windows\system32\deploytk.dll
                                  2008-11-25 22:17 . 2008-11-25 22:17 <REP> d-------- c:\documents and settings\Admin\Application Data\OpenOffice.org
                                  2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\OpenOffice.org 3
                                  2008-11-25 22:10 . 2008-11-25 22:10 <REP> d-------- c:\program files\JRE
                                  2008-11-24 16:36 . 2008-11-24 16:36 <REP> d-------- C:\Poker

                                  .
                                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  2008-12-16 06:05 --------- d-----w c:\documents and settings\Admin\Application Data\uTorrent
                                  2008-12-15 21:20 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
                                  2008-12-11 19:39 --------- d-----w c:\program files\eMule
                                  2008-11-30 16:35 --------- d-----w c:\program files\Java
                                  2008-11-03 10:28 --------- d-----w c:\program files\MSN Messenger
                                  2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                                  2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
                                  2008-10-23 06:58 --------- d-----w c:\program files\GmCAP Version 3.91
                                  2008-10-16 20:18 826,368 ----a-w c:\windows\system32\wininet.dll
                                  2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
                                  2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
                                  2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
                                  2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
                                  2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
                                  2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
                                  2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
                                  2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
                                  2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
                                  2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
                                  2008-06-04 06:10 0 ----a-w c:\documents and settings\Admin\Application Data\wklnhst.dat
                                  2007-02-09 17:28 87,608 ----a-w c:\documents and settings\Admin\Application Data\ezpinst.exe
                                  2007-02-09 17:28 47,360 ----a-w c:\documents and settings\Admin\Application Data\pcouffin.sys
                                  2001-03-28 10:02 122,880 -c--a-w c:\windows\inf\Agfa\message.exe
                                  .

                                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                  .
                                  .
                                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                  REGEDIT4

                                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cd36797a-70f3-4acd-8825-623d3b896881}]
                                  2007-09-06 12:28 1453080 --a------ c:\program files\securedie\tbsecu.dll

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                  "{cd36797a-70f3-4acd-8825-623d3b896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                                  "{CD36797A-70F3-4ACD-8825-623D3B896881}"= "c:\program files\securedie\tbsecu.dll" [2007-09-06 1453080]

                                  [HKEY_CLASSES_ROOT\clsid\{cd36797a-70f3-4acd-8825-623d3b896881}]

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
                                  "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                                  "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-20 68856]
                                  "MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                                  "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2008-10-10 270128]
                                  "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-03-17 344064]
                                  "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-23 196608]
                                  "LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2005-12-16 188416]
                                  "PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-12-22 1077329]
                                  "CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2006-03-16 634880]
                                  "HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
                                  "SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
                                  "TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2006-04-04 53248]
                                  "SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
                                  "Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 73728]
                                  "DDWMon"="c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2006-04-28 262144]
                                  "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
                                  "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                                  "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
                                  "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]
                                  "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
                                  "RTHDCPL"="RTHDCPL.EXE" [2006-04-18 c:\windows\RTHDCPL.exe]
                                  "AGRSMMSG"="AGRSMMSG.exe" [2006-03-18 c:\windows\agrsmmsg.exe]
                                  "Zooming"="ZoomingHook.exe" [2005-06-06 c:\windows\system32\ZoomingHook.exe]
                                  "TPSMain"="TPSMain.exe" [2005-08-12 c:\windows\system32\TPSMain.exe]
                                  "NDSTray.exe"="NDSTray.exe" [BU]
                                  "CFSServ.exe"="CFSServ.exe" [BU]

                                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                                  c:\documents and settings\Admin\Menu D‚marrer\Programmes\D‚marrage\
                                  OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-09-12 384000]

                                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                  "VIDC.X264"= x264vfw.dll

                                  [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                  "AntiVirusDisableNotify"=dword:00000001

                                  [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                  "DisableMonitoring"=dword:00000001

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"=
                                  "c:\\Program Files\\Messenger\\msmsgs.exe"=
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                  "c:\\WINDOWS\\system32\\dpvsetup.exe"=
                                  "c:\\Program Files\\SopCast\\SopCast.exe"=
                                  "c:\\Documents and Settings\\Admin\\Application Data\\SopCast\\adv\\SopAdver.exe"=
                                  "c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
                                  "c:\\Program Files\\TOSHIBA\\ConfigFree\\CFXFER.exe"=
                                  "c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                                  "c:\\Program Files\\eMule\\emule.exe"=
                                  "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                                  "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                  "c:\\Program Files\\MSN Messenger\\livecall.exe"=
                                  "c:\\Program Files\\Java\\jre6\\bin\\java.exe"=

                                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                  "4662:TCP"= 4662:TCP:emule
                                  "4672:UDP"= 4672:UDP:emule2

                                  R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-22 78416]
                                  R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-22 20560]
                                  R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\DRIVERS\tdudf.sys [2006-04-18 98816]
                                  S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2008-03-30 747912]

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4413bf20-3073-11dd-b4c8-0016e360bcb1}]
                                  \Shell\AutoRun\command - E:\LaunchU3.exe -a

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4f7d7c62-a0cf-11dd-b56d-0016e360bcb1}]
                                  \Shell\AutoRun\command - E:\EmDesk.exe
                                  \Shell\EmDesk\command - E:\EmDesk.exe

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{afa46a02-89c9-11db-b212-0016e360bcb1}]
                                  \Shell\AutoRun\command - E:\LaunchU3.exe

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca110c2c-71f0-11dd-b50e-0016e360bcb1}]
                                  \Shell\AutoRun\command - E:\Launch.exe

                                  *Newly Created Service* - PROCEXP90
                                  .
                                  - - - - ORPHELINS SUPPRIMES - - - -

                                  ShellIconOverlayIdentifiers-{37ADBD0B-11EC-4A2C-9F93-5C3ACC7994DF} - c:\windows\system32\RlShellExt.dll
                                  ShellIconOverlayIdentifiers-{F594B094-8768-4632-8143-12852EBBD688} - c:\windows\system32\RlShellExt.dll
                                  ShellIconOverlayIdentifiers-{F1A1DA12-E651-4AD0-A1A0-6214546B2F9D} - c:\windows\system32\RlShellExt.dll
                                  ShellIconOverlayIdentifiers-{E4FC4B31-8A4F-45E6-BDAC-28F612371FE3} - c:\windows\system32\RlShellExt.dll
                                  HKLM-Run-Watch - c:\progra~1\minitel\Watch.exe

                                  .
                                  ------- Examen supplémentaire -------
                                  .
                                  uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                                  uStart Page = about:blank
                                  mWindow Title =
                                  uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                                  TCP: {0D64BA42-0AF9-442A-BFB9-1E1C3E53DE9C} = 193.252.19.3,193.252.19.4

                                  c:\windows\Downloaded Program Files\tra2_3_0.rc - c:\windows\Downloaded Program Files\PIXACODnDUpload.ocx
                                  O16 -: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA}
                                  hxxp://www.pixaco.fr/static/download/pixacodndupload.cab
                                  c:\windows\Downloaded Program Files\PIXACODnDUpload.inf

                                  c:\windows\system32\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
                                  O16 -: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
                                  hxxp://www.new2.foto.com/ImageUploader5.cab
                                  c:\windows\Downloaded Program Files\ImageUploader5.inf

                                  c:\windows\system32\l3codecx.ax - c:\windows\system32\qedit.dll
                                  c:\windows\scroll.bmp
                                  c:\windows\system32\Pal.dll
                                  c:\windows\system32\ErrorHandler.dll
                                  c:\windows\system32\MCS.dll
                                  c:\windows\system32\xmltok.dll
                                  c:\windows\system32\xmlparse.dll
                                  c:\windows\Downloaded Program Files\coltrans.ax
                                  c:\windows\Downloaded Program Files\WBMPSource.ax
                                  c:\windows\Downloaded Program Files\PNGSource.ax
                                  c:\windows\system32\Mpeg4DSF.dll
                                  c:\windows\system32\Mpeg4Tools.dll
                                  c:\windows\system32\Mpeg4System.dll
                                  c:\windows\Downloaded Program Files\MelodySourceParser.ax
                                  c:\windows\system32\AMRDSF.dll
                                  c:\windows\system32\AMR.dll
                                  c:\windows\Downloaded Program Files\scg.ax
                                  c:\windows\Downloaded Program Files\HtmlParser.dll
                                  c:\windows\Downloaded Program Files\HTMLSourceFilter.ax
                                  c:\windows\Downloaded Program Files\VideoCompositor.ax
                                  c:\windows\Downloaded Program Files\StreamControl.ax
                                  c:\windows\Downloaded Program Files\DownloadersWI.dll
                                  c:\windows\Downloaded Program Files\Parsers.dll
                                  c:\windows\Downloaded Program Files\PlayerServer.dll
                                  c:\windows\Downloaded Program Files\MPO.dll
                                  c:\windows\Downloaded Program Files\CoreExecutive.dll
                                  c:\windows\Downloaded Program Files\SMILInetCtrl.dll
                                  c:\windows\Downloaded Program Files\RegType_IE.dll
                                  O16 -: {8731163E-77B9-4F91-9122-F112521C28AF}
                                  hxxp://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                                  c:\windows\Downloaded Program Files\SMILViewer_DX6.inf

                                  c:\windows\Downloaded Program Files\mplugax.dll - O16 -: {952F9A71-131A-11D5-8404-00500445A7D0}
                                  hxxps://intranet.unss.org/plugins/mplugax.cab
                                  c:\windows\Downloaded Program Files\inst.inf
                                  .

                                  **************************************************************************

                                  catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-12-16 10:36:33
                                  Windows 5.1.2600 Service Pack 3 NTFS

                                  Recherche de processus cachés ...

                                  Recherche d'éléments en démarrage automatique cachés ...

                                  Recherche de fichiers cachés ...

                                  Scan terminé avec succès
                                  Fichiers cachés: 0

                                  **************************************************************************
                                  .
                                  --------------------- DLLs chargées dans les processus actifs ---------------------

                                  - - - - - - - > 'winlogon.exe'(652)
                                  c:\windows\system32\Ati2evxx.dll
                                  .
                                  Heure de fin: 2008-12-16 10:38:14
                                  ComboFix-quarantined-files.txt 2008-12-16 09:37:09

                                  Avant-CF: 12ÿ427ÿ280ÿ384 octets libres
                                  AprÞs-CF: 12,821,241,856 octets libres

                                  224 --- E O F --- 2008-12-11 22:17:57
                                  1. Contributeur sécurité
                                    sa va combo a bien travailler

                                    envoie un nouveau rapport hijackthis pour que je puisse analyser et comparer avec combo
                                2. Contributeur sécurité
                                  ok

                                  a part toolbarsd tes autre rapport sont négatif ne tien pas compte du rapport de genproc car toolbar en la déjà passer

                                  je voit que tu est impatient si j'avais une baguette magique j'aurai pas hésiter

                                  si tu n'est pas satisfait et tu veut créer un autre topic créer le avec un autre pseudo comme sa sa passe

                                  si tu veut continuer

                                  en va sortir le bazooka

                                  suit bien les instruction pour se post


                                  Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  -> Double clique combofix.exe.
                                  -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                                  -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                                  Avant d'utiliser ComboFix :

                                  -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                  -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                                  Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

                                  - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                  -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                  -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                                  !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

                                  ::Si combofix demande a faire mise a jour tu refuse
                                  ::Si combofix detecte quelque chose et de demande a redemarer tu accepte

                                  Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                                  Mais C.. de penser que ­tu es libre...Merci a australe13
                                  • 1
                                  • 2