Pop up intenpestif (risque de virus)

Résolu
Bonjour, es que une personne pourait regarder mon rapport hijack, car depuis quelque semaine j'ai de fenetre pop up sur tous les sites, je pense que c'est surment un trojan. Merci.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:40:44, on 18/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\Yann\Bureau\PcHelpWare_server.exe
C:\DOCUME~1\Yann\LOCALS~1\Temp\7zS3.tmp\PcHelpWare.exe
C:\Documents and Settings\Yann\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadwin PrintScreen] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer = 85.255.113.106;85.255.112.111
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.106;85.255.112.111
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.113.106;85.255.112.111
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.106;85.255.112.111
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: CLKERN.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7651 bytes
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

Résumé de la discussion

Des fenêtres publicitaires intempestives et des signes d’infection sont rapportés, avec un soupçon de Trojan, après l’analyse d’un rapport HijackThis et de composants système sous Windows XP. Plusieurs éléments dans les listes, dont PcHelpWare_server.exe et PcHelpWare.exe, des entrées Run et AppInit_DLL CLKERN.DLL, indiquent potentiellement des adwares ou programmes indésirables. Des changements de page d’accueil et de moteur de recherche, des modules complémentaires et des BHO douteux confirment la nécessité d’un nettoyage complet et d’une suppression des extensions problématiques. En parallèle, le journal mentionne Malwarebytes et des outils comme RSIT, et suggère de désactiver les entrées de démarrage douteuses et d’effectuer une analyse approfondie avant toute réinstallation.

Bobot (l’IA à votre service)
  1. Modérateur
    "Voili voilou ! ouai je sais pour firefox mais apres je suis pas tout seul sur le pc et y'a na qui prefere IE a FF :x "
    ---> De toute façon, tu ne désinstalles pas Internet Explorer donc tu peux mettre les deux.

    Je crois que tu n'as pas fait la phase de suppression avec ToolsCleaner d'après le rapport.
    1. Si si je l'ai faite ! :x bon je vais la refaire sa coute rien ^^
    2. @yannouhwzaparament je l'avai déja fait vu que y'a plus rien maintenent :x

      [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      ---------------------------------
      -->- Suppression:
  2. Modérateur
    1/

    ---> Désinstalle HijackThis.

    ---> Télécharge ToolsCleaner2 sur ton Bureau.
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    2/

    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

    3/

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
    http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

    ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
    https://www.vulgarisation-informatique.com/creer-point-restauration.php

    4/

    Antivir en français :
    http://www.commentcamarche.net/telecharger/telecharger 55 antivir

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension Noscript pour plus de sécurité.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Onglet Mises à jour automatiques).

    Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC :
    http://www.commentcamarche.net/faq/sujet 5993 modifier son fichier hosts
    https://blog.sosordi.net/category/articles

    Par rapport au P2P :
    http://www.libellules.ch/...

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) :
    https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

    Sois plus vigilant sur Internet ;)
    1. [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\UsbFix.txt: trouvé !
      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\Yann\Bureau\HijackThis.exe: trouvé !
      C:\Program Files\UsbFix: trouvé !
      C:\_OTMoveIt\MovedFiles\12182008_215929\Rsit: trouvé !

      Voili voilou ! ouai je sais pour firefox mais apres je suis pas tout seul sur le pc et y'a na qui prefere IE a FF :x

      Merci pour antivir en français :) Puis merci aussi pour les autres truc que tu ma donné que je vais regarder quand j'aurais le temp parce que la j'ai juste le temp de te poster le rapport...
  3. -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Thursday, December 18, 2008 11:15:20 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.84.2
    Dernière mise à jour de la base antivirus Kaspersky : 18/12/2008
    Enregistrements dans la base antivirus Kaspersky : 1324617
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    I:\
    J:\

    Statistiques de l'analyse:
    Total d'objets analysés: 58703
    Nombre de virus trouvés: 0
    Nombre d'objets infectés: 0 / 0
    Nombre d'objets suspects: 0
    Durée de l'analyse: 00:30:51

    Nom de l'objet infecté / Nom du virus / Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\TuneUp Software\TuneUp Utilities\Program Statistics\ProgramStatistics.tudb L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\yannou034@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\yannou034@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\yannou034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\dfsr.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\yannou034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\yannou034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsrtmp.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\yannou034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\tmp.edb L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Windows Live Contacts\yannou034@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Windows Live Contacts\yannou034@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Historique\History.IE5\MSHist012008121820081219\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Temp\~DF4B30.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Temp\~DF4BBE.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Temp\~DF5EB7.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Temp\~DF5EF0.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Yann\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Program Files\Teamspeak2_RC2\TSClient.log L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{6C0FB1A1-BED8-4F25-B7C8-592070218ACE}\RP2\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\TuneUp.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\Temp\Perflib_Perfdata_ad4.dat L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    Analyse terminée.
    1. Modérateur
      "Mais tu fesais quoi ? parce que ta vraiment une énorme connaissance en informatique ! O_o"
      ---> L'année dernière, j'ai eu mon Bac Electrotechnique, rien à voir avec l'informatique donc. Je suis un passionné ;)

      Je ne te garantie pas que je serai là tout à l'heure mais je suis là tous les jours.
      1. Modérateur
        "Tu fait quoi dans la vie ?"
        ---> En ce moment, rien ^^

        Il reste deux parties : Kaspersky pour voir s'il reste des infections puis le "pavé final".

        - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

        - En bas à droite, clique sur Démarrer Online-scanner.

        - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

        - Accepte les Contrôles ActiveX.

        - Choisis Poste de travail pour le scan.

        - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

        - Pour t'aider à utiliser le scan en ligne :
        https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

        NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
        1. c'est en train de ce faire :)

          Mais tu fesais quoi ? parce que ta vraiment une énorme connaissance en informatique ! O_o
      2. oui tout marche niquel :) merci beaucoup mais j'ai encore une derniere petite question.

        Tu fait quoi dans la vie ?
        1. Modérateur
          Ok, fais la manipulation avec OTMoveIt.
          1. ========== PROCESSES ==========
            Process explorer.exe killed successfully.
            ========== FILES ==========
            C:\rsit moved successfully.
            C:\WINDOWS\system32\WS2Fix.exe moved successfully.
            C:\WINDOWS\system32\VCCLSID.exe moved successfully.
            C:\WINDOWS\system32\VACFix.exe moved successfully.
            C:\WINDOWS\system32\swxcacls.exe moved successfully.
            C:\WINDOWS\system32\swsc.exe moved successfully.
            C:\WINDOWS\system32\swreg.exe moved successfully.
            C:\WINDOWS\system32\SrchSTS.exe moved successfully.
            C:\WINDOWS\system32\Process.exe moved successfully.
            C:\WINDOWS\system32\o4Patch.exe moved successfully.
            C:\WINDOWS\system32\IEDFix.exe moved successfully.
            C:\WINDOWS\system32\IEDFix.C.exe moved successfully.
            C:\WINDOWS\system32\dumphive.exe moved successfully.
            C:\WINDOWS\system32\Agent.OMZ.Fix.exe moved successfully.
            C:\WINDOWS\system32\404Fix.exe moved successfully.
            ========== REGISTRY ==========
            Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\WINDOWS\system32\rlvknlg.exe deleted successfully.
            ========== COMMANDS ==========
            File delete failed. C:\DOCUME~1\Yann\LOCALS~1\Temp\~DF1E29.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\Yann\LOCALS~1\Temp\~DF1E47.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\Yann\LOCALS~1\Temp\~DFF97C.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\Yann\LOCALS~1\Temp\~DFF9E.tmp scheduled to be deleted on reboot.
            File delete failed. C:\DOCUME~1\Yann\LOCALS~1\Temp\~DFFC9.tmp scheduled to be deleted on reboot.
            User's Temp folder emptied.
            User's Temporary Internet Files folder emptied.
            User's Internet Explorer cache folder emptied.
            Local Service Temp folder emptied.
            File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
            Local Service Temporary Internet Files folder emptied.
            Windows Temp folder emptied.
            Java cache emptied.
            Temp folders emptied.
            Explorer started successfully

            OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12182008_215929

            Files moved on Reboot...
            File C:\DOCUME~1\Yann\LOCALS~1\Temp\~DF1E29.tmp not found!
            File C:\DOCUME~1\Yann\LOCALS~1\Temp\~DF1E47.tmp not found!
            C:\DOCUME~1\Yann\LOCALS~1\Temp\~DFF97C.tmp moved successfully.
            File C:\DOCUME~1\Yann\LOCALS~1\Temp\~DFF9E.tmp not found!
            File C:\DOCUME~1\Yann\LOCALS~1\Temp\~DFFC9.tmp not found!
            File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
        2. Modérateur
          Tu as oublié de poster le rapport info.

          ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

          ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
          http://oldtimer.geekstogo.com/OTMoveIt3.exe

          ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

          ---> Copie (Ctrl+C) le texte suivant ci-dessous :

          :processes
          explorer.exe

          :files
          C:\rsit
          C:\WINDOWS\system32\WS2Fix.exe
          C:\WINDOWS\system32\VCCLSID.exe
          C:\WINDOWS\system32\VACFix.exe
          C:\WINDOWS\system32\swxcacls.exe
          C:\WINDOWS\system32\swsc.exe
          C:\WINDOWS\system32\swreg.exe
          C:\WINDOWS\system32\SrchSTS.exe
          C:\WINDOWS\system32\Process.exe
          C:\WINDOWS\system32\o4Patch.exe
          C:\WINDOWS\system32\IEDFix.exe
          C:\WINDOWS\system32\IEDFix.C.exe
          C:\WINDOWS\system32\dumphive.exe
          C:\WINDOWS\system32\Agent.OMZ.Fix.exe
          C:\WINDOWS\system32\404Fix.exe

          :reg
          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "C:\WINDOWS\system32\rlvknlg.exe"=-

          :commands
          [purity]
          [emptytemp]
          [start explorer]
          [reboot]

          ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

          ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
          Accepte en cliquant sur YES.

          ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
          Le nom du rapport correspond au moment de sa création : date_heure.log
          1. Le info desoler :x

            info.txt logfile of random's system information tool 1.05 2008-12-18 19:51:47

            ======Uninstall list======

            -->MsiExec /X{74224F8D-4A17-4816-9EDB-7BB854DE532C}
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
            Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
            Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
            Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
            Combined Community Codec Pack 2008-09-21 16:18-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
            Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
            Condition Zero-->"C:\Valve\steam\steam.exe" steam://uninstall/80
            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Counter-Strike: Source-->"C:\Valve\steam\steam.exe" steam://uninstall/240
            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
            Fraps (remove only)-->"C:\Fraps\uninstall.exe"
            Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
            Free YouTube to iPod Converter version 2.7-->"C:\Program Files\DVDVIDEOSOFT\Free YouTube to iPod Converter\unins000.exe"
            Gadwin PrintScreen-->C:\Program Files\Gadwin Systems\PrintScreen\Uninstall.exe
            Grand Theft Auto IV-->"C:\Program Files\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x040c -removeonly
            High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
            HijackThis 2.0.2-->"C:\Documents and Settings\Yann\Bureau\HijackThis.exe" /uninstall
            HLSW v1.3.0.3-->"C:\Program Files\HLSW\unins000.exe"
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
            Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            MicroBest Cracklock 3.8.4-->"C:\Program Files\Cracklock\unins000.exe"
            Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
            Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
            Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
            Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
            mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
            Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
            NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
            NVIDIA PhysX v8.04.25-->MsiExec.exe /X{74224F8D-4A17-4816-9EDB-7BB854DE532C}
            Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
            QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
            Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\SETUP.EXE" -l0x40c -removeonly
            Rockstar Games Social Club-->"C:\Program Files\InstallShield Installation Information\{08B3869E-D282-424C-9AFC-870E04A4BA14}\setup.exe" -runfromtemp -l0x040c -removeonly
            Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
            Steam-->C:\Valve\steam\UNWISE.EXE C:\Valve\steam\INSTALL.LOG
            System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
            TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
            TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
            Unlocker 1.8.6-->C:\Program Files\Unlocker\uninst.exe
            VideoLAN VLC media player 0.8.4a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
            Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
            Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            xp-AntiSpy 3.94-1-->C:\Program Files\xp-AntiSpy\uninst.exe

            ======Security center information======

            AV: Avira AntiVir PersonalEdition

            System event log

            Computer Name: YANN-E4D643CE9D
            Event Code: 7023
            Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
            Le module spécifié est introuvable.

            Record Number: 11423
            Source Name: Service Control Manager
            Time Written: 20081130001610.000000+060
            Event Type: erreur
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 7036
            Message: Le service Gestion d'applications est entré dans l'état : arrêté.

            Record Number: 11422
            Source Name: Service Control Manager
            Time Written: 20081130001610.000000+060
            Event Type: Informations
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.

            Record Number: 11421
            Source Name: Service Control Manager
            Time Written: 20081130001610.000000+060
            Event Type: Informations
            User: YANN-E4D643CE9D\Yann

            Computer Name: YANN-E4D643CE9D
            Event Code: 7023
            Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
            Le module spécifié est introuvable.

            Record Number: 11420
            Source Name: Service Control Manager
            Time Written: 20081130001610.000000+060
            Event Type: erreur
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 7036
            Message: Le service Gestion d'applications est entré dans l'état : arrêté.

            Record Number: 11419
            Source Name: Service Control Manager
            Time Written: 20081130001610.000000+060
            Event Type: Informations
            User:

            Application event log

            Computer Name: YANN-E4D643CE9D
            Event Code: 301
            Message: msnmsgr (3536) \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsr00249.log.

            Record Number: 4016
            Source Name: ESENT
            Time Written: 20081031195539.000000+060
            Event Type: Informations
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 301
            Message: msnmsgr (3536) \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsr00248.log.

            Record Number: 4015
            Source Name: ESENT
            Time Written: 20081031195539.000000+060
            Event Type: Informations
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 301
            Message: msnmsgr (3536) \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsr00247.log.

            Record Number: 4014
            Source Name: ESENT
            Time Written: 20081031195539.000000+060
            Event Type: Informations
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 301
            Message: msnmsgr (3536) \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsr00246.log.

            Record Number: 4013
            Source Name: ESENT
            Time Written: 20081031195539.000000+060
            Event Type: Informations
            User:

            Computer Name: YANN-E4D643CE9D
            Event Code: 301
            Message: msnmsgr (3536) \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Yann\Local Settings\Application Data\Microsoft\Messenger\colombe034@hotmail.fr\SharingMetadata\Working\database_F8A4_2B3C_A42A_FD2E\fsr00245.log.

            Record Number: 4012
            Source Name: ESENT
            Time Written: 20081031195539.000000+060
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
            "PROCESSOR_REVISION"=1706
            "NUMBER_OF_PROCESSORS"=2
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "RGSCLauncher"=C:\Program Files\Rockstar Games\Rockstar Games Social Club
            "RGSC"=C:\Program Files\Rockstar Games\Rockstar Games Social Club\1_0_0_0
            "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_02\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre1.6.0_02\lib\ext\QTJava.zip

            -----------------EOF-----------------
        3. Modérateur
          Crackloc, ça te dit quelque chose ?
          1. Oui c'est un logiciel pour bloquer les periodes d'essais d'autres logiciel.
        4. Modérateur
          ---> Relance MBAM, va dans Quarantaine et supprime tout.

          ---> Désinstalle UsbFix.

          ---> Supprime le dossier RSIT situé dans C:\

          ---> Refais un scan RSIT et poste les deux rapports.
          1. jcroi que c'est sa que tu ma demander

            Logfile of random's system information tool 1.05 (written by random/random)
            Run by Yann at 2008-12-18 21:34:30
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 109 GB (46%) free of 238 GB
            Total RAM: 2047 MB (72% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:34:34, on 18/12/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Unlocker\UnlockerAssistant.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\WINDOWS\System32\TUProgSt.exe
            C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
            C:\Documents and Settings\Yann\Bureau\RSIT.exe
            C:\Documents and Settings\Yann\Bureau\Yann.exe

            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            O4 - HKCU\..\Run: [Gadwin PrintScreen] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: CLKERN.DLL
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
            O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
        5. Modérateur
          http://sd-1.archive-host.com/membres/up/3288717712384394/mbam-setup.exe
          1. voilou voiloun, merci quand même de passer auten de temp a m'aider.

            Malwarebytes' Anti-Malware 1.31
            Version de la base de données: 1517
            Windows 5.1.2600 Service Pack 3

            18/12/2008 21:25:35
            mbam-log-2008-12-18 (21-25-35).txt

            Type de recherche: Examen rapide
            Eléments examinés: 49801
            Temps écoulé: 2 minute(s), 11 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 6
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 6

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\extravideo (Trojan.DNSChanger) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.106;85.255.112.111 -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{a33b83a3-edcc-442c-a011-0164b5bea103}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.106;85.255.112.111 -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.106;85.255.112.111 -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{a33b83a3-edcc-442c-a011-0164b5bea103}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.106;85.255.112.111 -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.106;85.255.112.111 -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{a33b83a3-edcc-442c-a011-0164b5bea103}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.106;85.255.112.111 -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\system32\rlvknlg.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\msqpdxbeaturkv.dll (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\msqpdxosvdnrsr.dll (Trojan.Agent) -> Delete on reboot.
            C:\WINDOWS\system32\drivers\msqpdxihafuinb.sys (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\drivers\msqpdxmhctofxh.sys (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\drivers\msqpdxrvdckfkl.sys (Trojan.Agent) -> Quarantined and deleted successfully.
        6. Modérateur
          ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
          ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
          ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
          ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
          ---> Sélectionne Exécuter un examen rapide.
          ---> Clique sur Rechercher. L'analyse démarre.

          A la fin de l'analyse, un message s'affiche :

          L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

          ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
          ---> Ferme tes navigateurs.
          Si des malwares ont été détectés, clique sur Afficher les résultats.
          ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
          ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
          1. Le lien pour télécharger le logiciel ne marche pas chez moi :x
        7. Modérateur
          Crackloc, ça te dit quelque chose ?

          --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

          --> Lance l'installation avec les paramètres par défaut.

          --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

          --> Double-clique sur le raccourci UsbFix sur ton Bureau.

          --> Choisis l'option 1 (Nettoyage).

          --> Le PC va redémarrer.

          --> Après redémarrage, poste le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

          (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
          1. Je n'ais pas pu remplir tout mes lecteurs de carte parce que je les ais pas toute...

            -------------- UsbFix V2.413.5 ---------------

            * User : Yann - YANN-E4D643CE9D
            * Outils mis a jours le 17/12/2008 par Chiquitine29 et Chimay8
            * Recherche effectuée à 21:06:10 le 18/12/2008
            * Windows Xp - Internet Explorer 7.0.5730.13

            --------------- [ Processus actifs ] ----------------

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\system32\userinit.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
            C:\DOCUME~1\Yann\LOCALS~1\Temp\3.tmp\b2e.exe
            C:\Program Files\Unlocker\UnlockerAssistant.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\TuneUp Utilities 2009\OneClickStarter.exe

            --------------- [ Informations lecteurs ] ----------------

            C: - Lecteur fixe

            D: - Lecteur de CD-ROM

            J: - Lecteur amovible

            --------------- [ Lecteur C ] ----------------

            C: - Lecteur fixe

            +- Listing des fichiers présents :

            [30/06/2008 10:41][--a------] C:\AUTOEXEC.BAT
            [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
            [18/12/2008 19:33][-r-hs----] C:\boot.ini
            [18/12/2008 21:06][--a------] C:\UsbFix.txt
            [30/06/2008 10:41][--a------] C:\CONFIG.SYS
            [30/06/2008 10:41][--a------] C:\IO.SYS
            [30/06/2008 10:41][--a------] C:\MSDOS.SYS
            [30/06/2008 10:41][--a------] C:\pagefile.sys

            --------------- [ Lecteur D ] ----------------

            D: - Lecteur de CD-ROM

            +- Listing des fichiers présents :

            --------------- [ Lecteur J ] ----------------

            J: - Lecteur amovible

            +- Listing des fichiers présents :

            --------------- [ Registre / Startup ] ----------------

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            NBJ="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            Gadwin PrintScreen="C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
            CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
            UnlockerAssistant="C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
            SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            RTHDCPL=RTHDCPL.EXE
            QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
            nwiz=nwiz.exe /install
            NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
            iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
            avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            Alcmtr=ALCMTR.EXE
            Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
            <NO NAME>=
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
            <NO NAME>=
            Installed=1
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
            <NO NAME>=
            Installed=1
            NoChange=1
            HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
            <NO NAME>=
            Installed=1

            --------------- [ Registre / Mountpoint2 ] ----------------

            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{10de044a-c576-11dd-8492-001a4d5bab06}\Shell\AutoRun\command
            Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{10de044a-c576-11dd-8492-001a4d5bab06}\Shell\open\Command

            --------------- [ Nettoyage des disques ] ----------------

            Supprimé ! - [18/12/2008 19:30][--a------] C:\WINDOWS\system32\tmp.reg
            Supprimé ! - [18/12/2008 19:30][--a------] C:\WINDOWS\system32\tmp.txt

            --------------- [ Resumé ] ----------------

            -> /!\ Le resultat doit etre interprété par un spécialiste /!\

            [30/06/2008 10:41][--a------] C:\AUTOEXEC.BAT
            [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
            [18/12/2008 19:33][-r-hs----] C:\boot.ini

            --------------- ! Fin du rapport ! ----------------
        8. Modérateur
          - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

          - Double-clique sur RSIT.exe afin de lancer le programme.

          - Clique sur Continue à l'écran Disclaimer.

          - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

          Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
          1. premier log.txt

            Logfile of random's system information tool 1.05 (written by random/random)
            Run by Yann at 2008-12-18 19:51:40
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 109 GB (46%) free of 238 GB
            Total RAM: 2047 MB (64% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:51:45, on 18/12/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Unlocker\UnlockerAssistant.exe
            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\WINDOWS\System32\TUProgSt.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Documents and Settings\Yann\Bureau\RSIT.exe
            C:\Documents and Settings\Yann\Bureau\Yann.exe

            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            O4 - HKCU\..\Run: [Gadwin PrintScreen] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: CLKERN.DLL
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
            O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
        9. Modérateur
          ---> Relance SmitfraudFix.

          ---> Choisis l'option 5.

          ---> S'il te demande quelque chose, accepte.

          ---> Poste le rapport.
          1. rapport 5

            SmitFraudFix v2.387

            Rapport fait à 19:41:11,12, 18/12/2008
            Executé à partir de C:\Documents and Settings\Yann\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

            Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

            Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 85.255.113.106;85.255.112.111

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=212.27.53.252,212.27.54.252
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.113.106;85.255.112.111

            »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

            Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 212.27.40.241
            DNS Server Search Order: 212.27.40.240

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=212.27.53.252,212.27.54.252
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
        10. Modérateur
          - Redémarre ton ordinateur en mode sans échec :
          https://blog.sosordi.net/

          - Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée.

          - Réponds O (Oui) à ces deux questions si elles te sont posées :

          Voulez-vous nettoyer le registre ?
          Corriger le fichier infecté ?

          - Un rapport sera généré, sauvegarde-le sur le Bureau.

          - Redémarre en mode normal.

          - Poste le rapport SmitfraudFix.
          1. Voici... Merci encore ^^

            SmitFraudFix v2.387

            Rapport fait à 19:29:58,34, 18/12/2008
            Executé à partir de C:\Documents and Settings\Yann\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            127.0.0.1 localhost

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

            S!Ri's WS2Fix: LSP not Found.

            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

            GenericRenosFix by S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            C:\autorun.inf supprimé
            C:\resycled\ supprimé

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
        11. Modérateur
          Salut,

          - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) sur ton Bureau.
          http://siri.urz.free.fr/Fix/SmitfraudFix.exe

          - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée.

          - Un rapport sera généré, poste-le dans ta prochaine réponse.

          [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

          ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix.
          1. Voila voila... Merci pour ton aide Destrio5

            SmitFraudFix v2.387

            Recherche Process...
            Recherche hosts...
            Recherche C:\...
            Recherche C:\WINDOWS\...
            Recherche C:\WINDOWS\system...
            Recherche C:\WINDOWS\Web...
            Recherche C:\WINDOWS\system32...
            Recherche C:\WINDOWS\system32\LogFiles...
            Recherche C:\Documents and Settings\Yann...
            Recherche C:\DOCUME~1\Yann\LOCALS~1\Temp...
            Recherche C:\Documents and Settings\Yann\Application Data...
            Recherche Menu Démarrer...
            Recherche C:\DOCUME~1\Yann\Favoris...
            Recherche Bureau...
            Recherche C:\Program Files...
            Recherche présence de clés corrompues
            Recherche éléments du bureau
            Recherche o4Patch
            Recherche IEDFix
          2. hihihi désolé je m'étais tromper ^^

            SmitFraudFix v2.387

            Rapport fait à 19:04:48,39, 18/12/2008
            Executé à partir de C:\Documents and Settings\Yann\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\WINDOWS\System32\TUProgSt.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\WINDOWS\system32\WISPTIS.EXE
            C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Documents and Settings\Yann\Bureau\SmitfraudFix\Policies.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            C:\autorun.inf PRESENT !
            C:\resycled\ PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yann

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Yann\LOCALS~1\Temp

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yann\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Yann\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=hex(2):43,4c,4b,45,52,4e,2e,44,4c,4c,00

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

            Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 85.255.113.106;85.255.112.111

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=212.27.53.252,212.27.54.252
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{A33B83A3-EDCC-442C-A011-0164B5BEA103}: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.113.106;85.255.112.111
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.113.106;85.255.112.111

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin