SPAM PUB intempestives !

Résolu
Bonjour,
Comme beaucoup, depuis 10 jours, j'ai des fenêtres intempestives qui s'ouvrent, ça devient vraiment gênant...
Qq'un pourrait-il me dire ce qu'il faut faire ??
Je suis sous Windows XP avec Avast à jour et j'utilise Firefox 3.5 (que j'ai installé il y a 10 jours d'ailleurs...!)
Merci d'avance
Configuration: Windows XP
Firefox 3.5

35 réponses

Résumé de la discussion

Des fenêtres intempestives s'ouvrent sous Windows XP, signalant une infection par adware ou malware malgré Avast à jour et Firefox 3.5, avec une configuration compromise par des éléments résidents dans les démarrages et les extensions. Plusieurs réponses préconisent un nettoyage en profondeur via des scans antivirus et outils de détection, puis la suppression des entrées suspectes dans le démarrage et le registre. Des éléments suggèrent l'usage de RSIT et HijackThis pour diagnostiquer les composants malveillants, avec des fichiers récents et des programmes résidents dans les démarrages et les Run, soulignant l'importance de nettoyer les entrées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    fait ceci pour voir ce qui ce trame :

    1- Télécharge et installe le logiciel HijackThis :

    ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    -->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
    A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    ( ne lance pas ce prg pour l'instant et fais la suite ... )

    2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante ...
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    0
    1. merci pour la réponse rapide :
      Voici le "log" :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Pierrot at 2009-07-13 08:31:35
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 62 GB (41%) free of 153 GB
      Total RAM: 1015 MB (36% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:31:47, on 13/07/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\Philips\SPC230NC\Monitor.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\DNA\btdna.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\documents and settings\pierrot\local settings\application data\wmycw.exe
      C:\Program Files\Logitech\SetPoint\SetPoint.exe
      C:\Program Files\Philips\Philips SPC230NC Webcam\TrayMin230.exe
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HiJackThis.exe
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\RSIT.exe
      C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Pierrot.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
      O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips\Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [wmycw] "c:\documents and settings\pierrot\local settings\application data\wmycw.exe" wmycw
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
      O4 - Global Startup: TrayMin230.lnk = ?
      O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B2CEDB4B-461A-4F85-81A9-E71DF2E2DF9E}: NameServer = 208.67.222.222,208.67.220.220
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Service Google Update (gupdate1c9c0f549272a16) (gupdate1c9c0f549272a16) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
      0
      1. Puis l'autre :
        info.txt logfile of random's system information tool 1.06 2009-07-13 08:31:51

        ======Uninstall list======

        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 8.1.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
        adsl TV-->C:\Program Files\adslTV\Uninstal.exe
        Apple Mobile Device Support-->MsiExec.exe /I{659B48CD-0608-4ED5-94C0-0B6C87114F10}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
        ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
        ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
        ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
        ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
        CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
        C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        Favorit-->"c:\documents and settings\pierrot\local settings\application data\wmycw.exe" -uninstall
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
        HijackThis 2.0.2-->"C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HijackThis.exe" /uninstall
        Intel(R) Extreme Graphics 2 Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
        iTunes-->MsiExec.exe /I{CC5702D7-86E2-45A8-99D7-E8B976ADCC56}
        Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
        Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
        KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
        Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
        Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
        Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
        Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        MobileMe Control Panel-->MsiExec.exe /I{DDBB28C8-B2AA-45A1-8DCE-059A798509FB}
        Movies2iPhone .74b-->C:\Program Files\Movies2iPhone\uninst.exe
        Mozilla Firefox (3.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        Open Cellar-->MsiExec.exe /I{948B2008-30F9-422F-8919-90ADF47EA70F}
        Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
        PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
        Philips SPC230NC Webcam-->C:\Program Files\InstallShield Installation Information\{05F350C6-FA6A-40D0-A130-FB941B39152C}\Setup.exe -runfromtemp -l0x040c -removeonly
        Philips ToUcam XS Camera-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Philips ToUcam Camera\Kill820.exe" 820 ToUcamVProperty VProperty
        Photo Reduss' 1.0-->"C:\Program Files\Photo Reduss' 1.0\unins000.exe"
        Photo Service Edition-->"C:\Program Files\Photo Service Edition\unins000.exe"
        Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
        Pilotes Canon MP-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58F8C6D9-5B55-486A-A322-4E8D87670031}\Setup.exe" -l0x40c -Uninstall
        QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
        REALTEK Gigabit and Fast Ethernet NIC Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94FB906A-CF42-4128-A509-D353026A607E}\Setup.exe" -l0x40c REMOVE
        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
        Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
        Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
        Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
        Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
        Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
        Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
        Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        Sweet Home 3D version 1.6-->"C:\Program Files\Sweet Home 3D\unins000.exe"
        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
        Update for Outlook 2007 Junk Email Filter (kb970012)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {DC4A962B-9EC2-469C-BC9C-87312ADAEE81}
        VIA Integrated Setup Wizard-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{9497EBAA-87AD-41E6-8ED6-E1E52995A76C}
        VideoLAN VLC media player 0.8.4-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
        Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: avast! antivirus 4.8.1335 [VPS 090712-0]

        ======System event log======

        Computer Name: PIERRE-325080B2
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Google Software Updater.

        Record Number: 21771
        Source Name: Service Control Manager
        Time Written: 20090615200700.000000+120
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: PIERRE-325080B2
        Event Code: 29
        Message: Le fournisseur de temps NtpClient est configuré pour acquérir le temps à partir d'une
        ou plusieurs sources de temps, cependant aucune source n'est actuellement accessible.
        Aucune tentative pour en contacter une ne sera effectuée d'ici 14 minutes.
        NtpClient n'a pas de source de temps précis.

        Record Number: 21770
        Source Name: W32Time
        Time Written: 20090615195752.000000+120
        Event Type: erreur
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 17
        Message: Fournisseur de temps NtpClient : une erreur s'est produite lors de la recherche DNS de
        l'homologue manuellement configuré 'time.windows.com,0x1'. NtpClient va essayer à nouveau
        la recherche DNS dans 15 minutes.
        L'erreur était : Une opération a été tentée sur un hôte impossible à atteindre. (0x80072751)

        Record Number: 21769
        Source Name: W32Time
        Time Written: 20090615195752.000000+120
        Event Type: erreur
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 7036
        Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

        Record Number: 21768
        Source Name: Service Control Manager
        Time Written: 20090615195710.000000+120
        Event Type: Informations
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 16
        Message: Connexion impossible : Windows ne parvient pas à se connecter au service Mises à jour automatiques et ne peut donc pas procéder au téléchargement et à l'installation des mises à jour définies par la planification. Windows continuera d'essayer d'établir la connexion.

        Record Number: 21767
        Source Name: Windows Update Agent
        Time Written: 20090615120651.000000+120
        Event Type: erreur
        User:

        =====Application event log=====

        Computer Name: PIERRE-325080B2
        Event Code: 1
        Message:
        Record Number: 2201
        Source Name: Bonjour Service
        Time Written: 20090126131352.000000+060
        Event Type: Informations
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 105
        Message: The service was started.

        Record Number: 2200
        Source Name: ATI Smart
        Time Written: 20090126131351.000000+060
        Event Type: Informations
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 0
        Message:
        Record Number: 2199
        Source Name: iPod Service
        Time Written: 20090124150140.000000+060
        Event Type: Informations
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 1800
        Message: Le service Centre de sécurité Windows a démarré.

        Record Number: 2198
        Source Name: SecurityCenter
        Time Written: 20090124150137.000000+060
        Event Type: Informations
        User:

        Computer Name: PIERRE-325080B2
        Event Code: 1
        Message:
        Record Number: 2197
        Source Name: Bonjour Service
        Time Written: 20090124150133.000000+060
        Event Type: Informations
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM;C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 3, GenuineIntel
        "PROCESSOR_REVISION"=0303
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
        1. Est-ce que l'installation de Adblock ou Noscript serait nécessaire ?
          merci
          0
          1. Contributeur sécurité
            re,

            Est-ce que l'installation de Adblock ou Noscript serait nécessaire ?

            -> oui , installe les ... mais cela ne résoudra pas ton prb ! ... ^^

            Plusieurs infections ...

            /!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre ... si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
            Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .

            commence par ceci :

            Télécharge FindyKill ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

            > http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

            ! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !

            --> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

            Impératif :
            Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

            # Double clique sur le raccourci FindyKill présent sur ton bureau pour lancer l'outil.

            ( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

            # Choisis l' option 1 ( Recherche )

            # Laisse travailler l'outil et ne touche à rien pendant le scan .

            # Une fois terminé, poste le rapport FindyKill.txt qui apparaitra.

            Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\FindyKill.txt ).

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Note :
            "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            0
            1. Voilà :
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:45:33, on 13/07/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\RunDll32.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\WINDOWS\Philips\SPC230NC\Monitor.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\documents and settings\pierrot\local settings\application data\wmycw.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Philips\Philips SPC230NC Webcam\TrayMin230.exe
              C:\Program Files\VIA\RAID\raid_tool.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HiJackThis.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\WINDOWS\system32\NOTEPAD.EXE

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
              O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [Philips Intelligent Agent] "C:\Program Files\Philips\Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [wmycw] "c:\documents and settings\pierrot\local settings\application data\wmycw.exe" wmycw
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O4 - Global Startup: TrayMin230.lnk = ?
              O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
              O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B2CEDB4B-461A-4F85-81A9-E71DF2E2DF9E}: NameServer = 208.67.222.222,208.67.220.220
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Service Google Update (gupdate1c9c0f549272a16) (gupdate1c9c0f549272a16) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
              0
              1. Contributeur sécurité
                heu ... non .... ça c'est un rapport hijackthis ... ^^"

                c'est le rapport de FindyKill qu'il me faut ...

                0
                1. Voilà, désolé
                  ############################## | FindyKill V6.005 |

                  # User : Pierrot (Administrateurs) # PIERRE-325080B2
                  # Update on 11/07/09 by Chiquitine29 & C_XX
                  # Start at: 10:02:00 | 13/07/2009
                  # Website : http://pagesperso-orange.fr/NosTools/index.html

                  # Intel(R) Pentium(R) 4 CPU 3.00GHz
                  # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 6.0.2900.5512
                  # Windows Firewall Status : Enabled
                  # AV : avast! antivirus 4.8.1335 [VPS 090712-0] 4.8.1335 [ Enabled | Updated ]

                  # A:\ # Lecteur de disquettes 3 ½ pouces
                  # C:\ # Disque fixe local # 149,04 Go (60,68 Go free) # NTFS
                  # D:\ # Disque CD-ROM
                  # E:\ # Disque CD-ROM
                  # F:\ # Disque fixe local # 97,65 Go (92,01 Go free) [Sauvegarde] # NTFS
                  # G:\ # Disque fixe local # 29,28 Go (10,98 Go free) [IMAGE] # FAT32

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\RunDll32.exe
                  C:\WINDOWS\system32\igfxtray.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\DNA\btdna.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\documents and settings\pierrot\local settings\application data\wmycw.exe
                  C:\Program Files\Logitech\SetPoint\SetPoint.exe
                  C:\Program Files\Philips\Philips SPC230NC Webcam\TrayMin230.exe
                  C:\Program Files\VIA\RAID\raid_tool.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\HiJackThis.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## | Registre Startup |

                  R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  R1 - HKCU\..\Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  R1 - HKCU\..\Main: "Start Page"="https://www.msn.com/fr-fr"
                  F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                  F2 - HKLM\..\logon:"DefaultUserName"="Pierrot"
                  F2 - HKLM\..\logon:"AltDefaultUserName"="Pierrot"
                  F2 - HKLM\..\logon:"LegalNoticeCaption"=""
                  F2 - HKLM\..\logon:"LegalNoticeText"=""
                  04 - HKLM\..\Run: PinnacleDriverCheck=C:\WINDOWS\system32\PSDrvCheck.exe
                  04 - HKLM\..\Run: ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  04 - HKLM\..\Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  04 - HKLM\..\Run: Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
                  04 - HKLM\..\Run: Logitech Hardware Abstraction Layer=KHALMNPR.EXE
                  04 - HKLM\..\Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
                  04 - HKLM\..\Run: igfxtray=C:\WINDOWS\system32\igfxtray.exe
                  04 - HKLM\..\Run: igfxhkcmd=C:\WINDOWS\system32\hkcmd.exe
                  04 - HKLM\..\Run: igfxpers=C:\WINDOWS\system32\igfxpers.exe
                  04 - HKLM\..\Run: AppleSyncNotifier=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                  04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  04 - HKLM\..\Run: SPC230NC_Monitor=C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                  04 - HKLM\..\Run: SPC_Monitor=C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                  04 - HKLM\..\Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                  04 - HKLM\..\Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  04 - HKLM\..\Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                  04 - HKLM\..\Run: KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
                  04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                  04 - HKCU\..\Run: BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
                  04 - HKCU\..\Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                  04 - HKCU\..\Run: Philips Intelligent Agent="C:\Program Files\Philips\Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
                  04 - HKCU\..\Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                  04 - HKCU\..\Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  04 - HKCU\..\Run: wmycw="c:\documents and settings\pierrot\local settings\application data\wmycw.exe" wmycw

                  ################## | Fichiers # Dossiers infectieux |

                  ################## | C:\Documents and Settings\Pierrot\Temporary Internet Files |

                  ################## | All Drives ... |

                  ################## | Registre # Clés Run infectieuses |
                  0
                  1. Contributeur sécurité
                    re,

                    il n'est pas complet !!! ....reposte le en entier stp ... ;)

                    0
                    1. En effet il manque ça :

                      ################## | Registre # Mountpoints2 |

                      HKCU\..\..\Explorer\MountPoints2\{349f0b7a-d26a-11dd-b747-0019667a1c86}
                      Shell\Auto\command =F:\RavMonE.exe e
                      Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e

                      HKCU\..\..\Explorer\MountPoints2\{45d7060b-c1bf-11dc-b562-00184d370460}
                      Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
                      Shell\Open(&0)\command =Recycled\ctfmon.exe

                      HKCU\..\..\Explorer\MountPoints2\{e76cab5b-ccaa-11dc-b581-00184d370460}
                      Shell\AutoRun\command =.\MigWiz\migsetup.exe

                      ################## | Etat / Services / Informations |

                      # Affichage des fichiers cachés : OK
                      # Mode sans echec : OK
                      # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                      # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                      # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                      # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                      # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                      # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                      ################## | Cracks / Keygens / Serials |

                      "C:\Documents and Settings\Pierrot\Mes documents\Jeux\nfscarbon\Crack\nfsc.exe"
                      31/10/2006 16:52 |Size : 7553024 |Crc32 : 02243d3b |Md5 : 067a7aa76f846908a7a8fbdffd993c5e

                      "C:\Documents and Settings\Pierrot\Mes documents\Jeux\nfscarbon\Crack\rld-nfsc.exe"
                      31/10/2006 16:52 |Size : 8192 |Crc32 : fc092185 |Md5 : 90665028717f87a6be92e1c0fb87639d

                      "C:\Documents and Settings\Pierrot\Mes documents\Jeux\Pro.Evolution.Soccer.6.CRACK.ONLY-RELOADED\Crack\pes6-keygen.exe"
                      27/10/2006 15:26 |Size : 105472 |Crc32 : d0399ec4 |Md5 : edb55f20bfcf48bd4f84b965d9605e25
                      0
                      1. Contributeur sécurité
                        Bien ....

                        Arrète les cracks et autres keygens ! ... c'est l'une des causes principales d'infection en informatique !

                        fais ce qui suit dans l'ordre :

                        1- ! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !

                        Impératif :
                        Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .

                        # Double clique sur le raccourci FindyKill présent sur ton bureau pour lancer l'outil .

                        # Cette fois ci , tu choisis l' option 2 ( Suppression ) .

                        > Ton bureau disparaitra et le pc redémarrera ( c'est normal ).

                        # Au redémarrage , Findykill scannera ton pc , laisse travailler l'outil et ne touche à rien .

                        # Une fois terminé, poste le nouveau rapport Findykill.txt qui apparaitra avec le bureau .

                        ( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\Findykill.txt ).

                        Note :
                        Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
                        tape explorer.exe et valide .

                        une fois ce rapport posté , tu enchaines .

                        ==================

                        2- Télécharge CCleaner :
                        http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
                        ou https://www.pcastuces.com/logitheque/ccleaner.htm
                        Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                        Lors de l'installation:
                        -choisis bien "français" en langue .
                        -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                        Un tuto ( aide ):
                        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                        ---> Utilisation:
                        *Décocher dans le menu Options - sous-menu Avancé :
                        Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

                        ! déconnecte toi et ferme toutes applications en cours !

                        * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
                        * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
                        ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                        ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                        ===========================

                        3- Infecté par Navipromo .

                        -------------------------------------

                        Pour info,
                        Les programmes suivants installent cette infection :
                        - Funky Emoticons
                        - Games-Attack
                        - Original-Solitaire
                        - Go-Astro
                        - GoRecord
                        - HotTVPlayer
                        - Live-Player
                        - MailSkinner
                        - Messenger Skinner
                        - Instant Access
                        - InternetGameBox
                        - Sudoplanet
                        - WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

                        ---------------------------------------

                        Télécharge Navilog1 sur ton bureau :

                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                        !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

                        Ensuite double clique sur navilog1.exe pour lancer l'outil .

                        Laisse-toi guider. Au menu principal, choisis 1 et valide .
                        (ne fais pas le choix 2 notre avis/accord) .

                        Patiente le temps du scan ...

                        > Si l'infection est bien détecté , il te sera peut-être demandé de redémarrer ton PC ( pour que l'outil puisse finir le nettoyage ) :
                        laisse l'outil le faire automatiquement . Si il ne redémarre pas de lui-même, redémarre ton PC manuelement (c'est important !) .

                        Note :
                        Si l'outil de demande d'effectuer la manipe en mode sans echec, fais le ( /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ ).

                        Patiente jusqu'au message :
                        *** Scan Terminé le ..... ***

                        Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
                        Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends fais la suite .

                        (Le rapport est en outre sauvegardé à la racine du disque "C\:cleanavi.txt" )

                        ===========================

                        4- refais un scan RSIT , poste le nouveau "log.txt" obtenu pour analyse et attends la suite ....

                        0
                        1. Fix Navipromo version 4.0.1 commencé le 13/07/2009 11:40:10,42

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 11.07.2009 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
                          BIOS : Default System BIOS
                          USER : Pierrot ( Administrator )
                          BOOT : Normal boot

                          Antivirus : avast! antivirus 4.8.1335 [VPS 090712-0] 4.8.1335 (Not Activated)

                          A:\ (USB)
                          C:\ (Local Disk) - NTFS - Total:149 Go (Free:61 Go)
                          D:\ (CD or DVD)
                          E:\ (CD or DVD)
                          F:\ (Local Disk) - NTFS - Total:97 Go (Free:92 Go)
                          G:\ (Local Disk) - FAT32 - Total:29 Go (Free:11 Go)

                          Recherche executée en mode normal

                          Nettoyage exécuté au redémarrage de l'ordinateur

                          C:\Documents and Settings\Pierrot\locals~1\applic~1\wmycw.exe supprimé !
                          C:\Documents and Settings\Pierrot\locals~1\applic~1\wmycw.dat supprimé !
                          C:\Documents and Settings\Pierrot\locals~1\applic~1\wmycw_nav.dat supprimé !
                          C:\Documents and Settings\Pierrot\locals~1\applic~1\wmycw_navps.dat supprimé !

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu C:\Documents and Settings\Pierrot\locals~1\Temp effectué !

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          Certificat Egroup supprimé !
                          Certificat Electronic-Group supprimé !
                          Certificat OOO-Favorit supprimé !

                          *** Scan terminé 13/07/2009 11:52:08,46 ***
                          0
                      2. Voici le rapport de Findykill après avoir fais la suppression, je continue pour le reste...
                        Ca a pris du temps car le PC a planté à 50%, il a fallu que je recommence :-)

                        ############################## | FindyKill V6.005 |

                        # User : Pierrot (Administrateurs) # PIERRE-325080B2
                        # Update on 11/07/09 by Chiquitine29 & C_XX
                        # Start at: 10:58:15 | 13/07/2009
                        # Website : http://pagesperso-orange.fr/NosTools/index.html

                        # Intel(R) Pentium(R) 4 CPU 3.00GHz
                        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                        # Internet Explorer 6.0.2900.5512
                        # Windows Firewall Status : Enabled
                        # AV : avast! antivirus 4.8.1335 [VPS 090712-0] 4.8.1335 [ Enabled | Updated ]

                        # A:\ # Lecteur de disquettes 3 ½ pouces
                        # C:\ # Disque fixe local # 149,04 Go (60,67 Go free) # NTFS
                        # D:\ # Disque CD-ROM
                        # E:\ # Disque CD-ROM
                        # F:\ # Disque fixe local # 97,65 Go (92,01 Go free) [Sauvegarde] # NTFS
                        # G:\ # Disque fixe local # 29,28 Go (10,98 Go free) [IMAGE] # FAT32

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\savedump.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\logonui.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Google\Update\GoogleUpdate.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Google\Update\GoogleUpdate.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Google\Update\GoogleUpdate.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | Fichiers # Dossiers infectieux |

                        ################## | C:\Documents and Settings\Pierrot\Temporary Internet Files |

                        ################## | All Drives ... |

                        ################## | Autres ... |

                        ################## | Registre # Clés Run infectieuses |

                        ################## | Registre # Mountpoints2 |

                        Supprimé ! HKCU\...\Explorer\MountPoints2\{349f0b7a-d26a-11dd-b747-0019667a1c86}\Shell\Auto\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{45d7060b-c1bf-11dc-b562-00184d370460}\Shell\AutoRun\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{e76cab5b-ccaa-11dc-b581-00184d370460}\Shell\AutoRun\Command

                        ################## | Listing des fichiers présent |

                        [11/01/2008 23:27|--a------|0] - C:\AUTOEXEC.BAT
                        [07/10/2008 18:59|---hs----|216] - C:\boot.ini
                        [05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
                        [12/05/2008 11:01|--a------|2592] - C:\cleannavi.txt
                        [11/01/2008 23:27|--a------|0] - C:\CONFIG.SYS
                        [13/07/2009 11:11|--a------|3078] - C:\FindyKill.txt
                        [12/05/2008 10:58|--a------|74] - C:\fixnavi.txt
                        [12/05/2008 10:31|--a------|2344] - C:\GenProc.txt
                        [?|?|?] - C:\hiberfil.sys
                        [11/01/2008 23:27|-rahs----|0] - C:\IO.SYS
                        [11/01/2008 23:27|-rahs----|0] - C:\MSDOS.SYS
                        [05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
                        [28/07/2008 21:21|-rahs----|252240] - C:\ntldr
                        [?|?|?] - C:\pagefile.sys
                        [18/03/2009 21:27|--a------|230432] - C:\SPC230NC.DAT
                        [03/01/2009 15:51|--ah-----|232] - C:\sqmdata00.sqm
                        [20/01/2009 23:03|--ah-----|268] - C:\sqmdata01.sqm
                        [03/01/2009 15:51|--ah-----|244] - C:\sqmnoopt00.sqm
                        [20/01/2009 23:03|--ah-----|244] - C:\sqmnoopt01.sqm
                        [12/05/2008 11:35|--a------|317] - C:\TCleaner.txt
                        [12/08/2008 17:40|--a------|19969] - G:\NB_029.jpg
                        [12/08/2008 17:41|--a------|35379] - G:\sn_0733.jpg
                        [12/08/2008 17:41|--a------|20842] - G:\sn_0800.jpg
                        [12/08/2008 17:42|--a------|15009] - G:\sn_0805.jpg
                        [09/05/2009 12:29|--ahs----|14336] - G:\Thumbs.db

                        ################## | Vaccination |

                        # C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
                        # F:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
                        # G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

                        ################## | Etat / Services / Informations |

                        # Mode sans echec : OK

                        # Affichage des fichiers cachés : OK

                        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                        # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                        ################## | PEH ... |

                        ################## | Cracks / Keygens / Serials |

                        "C:\Documents and Settings\Pierrot\Mes documents\Jeux\nfscarbon\Crack\nfsc.exe"
                        31/10/2006 16:52 |Size : 7553024 |Crc32 : 02243d3b |Md5 : 067a7aa76f846908a7a8fbdffd993c5e

                        "C:\Documents and Settings\Pierrot\Mes documents\Jeux\nfscarbon\Crack\rld-nfsc.exe"
                        31/10/2006 16:52 |Size : 8192 |Crc32 : fc092185 |Md5 : 90665028717f87a6be92e1c0fb87639d

                        "C:\Documents and Settings\Pierrot\Mes documents\Jeux\Pro.Evolution.Soccer.6.CRACK.ONLY-RELOADED\Crack\pes6-keygen.exe"
                        27/10/2006 15:26 |Size : 105472 |Crc32 : d0399ec4 |Md5 : edb55f20bfcf48bd4f84b965d9605e25
                        0
                        1. Et enfin : j'attends tes instructions...
                          merci

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Pierrot at 2009-07-13 11:58:53
                          Microsoft Windows XP Édition familiale Service Pack 3
                          System drive C: has 63 GB (41%) free of 153 GB
                          Total RAM: 1015 MB (56% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:59:02, on 13/07/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\notepad.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\RunDll32.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\WINDOWS\system32\igfxpers.exe
                          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                          C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\DNA\btdna.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Logitech\SetPoint\SetPoint.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Philips\Philips SPC230NC Webcam\TrayMin230.exe
                          C:\Program Files\VIA\RAID\raid_tool.exe
                          C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\RSIT.exe
                          C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Pierrot.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                          O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                          O4 - Global Startup: TrayMin230.lnk = ?
                          O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
                          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{B2CEDB4B-461A-4F85-81A9-E71DF2E2DF9E}: NameServer = 208.67.222.222,208.67.220.220
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Service Google Update (gupdate1c9c0f549272a16) (gupdate1c9c0f549272a16) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                          0
                          1. Contributeur sécurité
                            bien ....

                            la suite :

                            Télécharge MalwareByte's :
                            ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
                            ou ici : http://www.malwarebytes.org/mbam.php

                            * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

                            (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                            * Potasse le tuto pour te familiariser avec le prg :
                            https://forum.pcastuces.com/sujet.asp?f=31&s=3
                            ( cela dis, il est très simple d'utilisation ).

                            ! Déconnecte toi et ferme toutes applications en cours !

                            * Lance Malwarebyte's .

                            Fais un examen dit "Rapide" .

                            --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                            --> à la fin tu cliques sur "résultat" .
                            --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                            Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                            Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
                            accompagné d'un nouveau rapport RSIT pour analyse ...

                            0
                            1. Rapport Malwarebytes :
                              Malwarebytes' Anti-Malware 1.38
                              Version de la base de données: 2415
                              Windows 5.1.2600 Service Pack 3

                              13/07/2009 12:48:29
                              mbam-log-2009-07-13 (12-48-29).txt

                              Type de recherche: Examen rapide
                              Eléments examinés: 92396
                              Temps écoulé: 4 minute(s), 31 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              c:\documents and settings\Pierrot\results.txt (Malware.Trace) -> Quarantined and deleted successfully.
                              0
                              1. + Rapport RSIT

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Pierrot at 2009-07-13 12:58:00
                                Microsoft Windows XP Édition familiale Service Pack 3
                                System drive C: has 63 GB (41%) free of 153 GB
                                Total RAM: 1015 MB (52% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 12:58:11, on 13/07/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\RunDll32.exe
                                C:\WINDOWS\system32\igfxtray.exe
                                C:\WINDOWS\system32\hkcmd.exe
                                C:\WINDOWS\system32\igfxpers.exe
                                C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\DNA\btdna.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                C:\Program Files\Philips\Philips SPC230NC Webcam\TrayMin230.exe
                                C:\Program Files\VIA\RAID\raid_tool.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\RSIT.exe
                                C:\Documents and Settings\Pierrot\Mes documents\Téléchargement\Pierrot.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                                O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                O4 - Global Startup: TrayMin230.lnk = ?
                                O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
                                O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{B2CEDB4B-461A-4F85-81A9-E71DF2E2DF9E}: NameServer = 208.67.222.222,208.67.220.220
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Service Google Update (gupdate1c9c0f549272a16) (gupdate1c9c0f549272a16) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                                0
                                1. Contributeur sécurité
                                  Bien ....

                                  dis moi comment va le PC maintenant ... du mieux ?

                                  puis fais ceci :

                                  1- Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                                  http://www.genproc.com/GenProc.exe

                                  !!Déconnecte toi et ferme tes applications en cours !!

                                  * double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

                                  * A la question "faites vous aidez sur un forum..." > clique sur " oui " .

                                  -> poste le contenu du rapport qui s'ouvre ...

                                  Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                                  IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                                  ============================

                                  2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                                  http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                                  ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

                                  • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                                  • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                  • Au menu principal choisis l'option "S" et tape sur [entrée] .

                                  • le scan démarre , laisse travailler l'outil et ne touche à rien ...

                                  --> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

                                  ( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
                                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
                                  (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                  Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
                                  Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html

                                  0
                                  1. Voici le rapport de GenProc : (est-ce que je continue de suite avec Ad-Remover ?)
                                    merci
                                    Je n'ai plus de pub qui s'affiche pour le moment !!
                                    J'ai téléchargé il y a 2 semaines "Live-Player", ça viendrait de ça ?

                                    Rapport GenProc 2.603 [1] - 13/07/2009 à 15:10:46
                                    @ Windows XP Service Pack 3 - Mode normal
                                    @ Mozilla Firefox (3.5) [Navigateur par défaut]

                                    ~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
                                    ~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

                                    GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                                    Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                                    - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                                    - C:\Program Files\EsetOnlineScanner\log.txt

                                    ----------------------------------------------------------------------
                                    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                                    ----------------------------------------------------------------------

                                    ~~ Fin à 15:11:29 ~~
                                    0
                                    1. Contributeur sécurité
                                      re,

                                      est-ce que je continue de suite avec Ad-Remover ?)

                                      --> oui , j'attends le rapport ... ^^

                                      J'ai téléchargé il y a 2 semaines "Live-Player", ça viendrait de ça ?

                                      --> l'infection Navipromo ( les pubs ) vient de là ! ... ( comme expliqué au poste 11 )

                                      0
                                      1. Et voilà :
                                        .
                                        ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                        .
                                        Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                        Contact: AdRemover.contact@gmail.com
                                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                        .
                                        Lancé à: 16:50:34, 13/07/2009 | Mode Normal | Option: SCAN
                                        Exécuté de: C:\Program Files\Ad-remover\
                                        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                        Nom du PC: PIERRE-325080B2 | Utilisateur actuel: Pierrot
                                        .
                                        Administrateur: Administrateur
                                        N'est pas administrateur: ASPNET
                                        N'est pas administrateur: HelpAssistant *Desactive*
                                        N'est pas administrateur: Invité
                                        Administrateur: Pierrot
                                        N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                                        .
                                        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                        .
                                        .
                                        .
                                        .
                                        ============== Scan additionnel ==============
                                        .

                                        * Mozilla FireFox Version 3.5 *

                                        Nom du profil: katbbkuc.default (Pierrot)
                                        .
                                        (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
                                        (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
                                        (Prefs.js) user_pref("browser.startup.homepage", "www.yahoo.fr");
                                        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1");
                                        .
                                        .

                                        * Internet Explorer Version 6.0.2900.5512 *

                                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                        Search bar: hxxp://search.msn.fr/spbasic.htm
                                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Start Page: hxxp://fr.msn.com/

                                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                        ============== Suspect (Cracks, Serials ... ) ==============

                                        .
                                        C:\Documents and Settings\Pierrot\Mes documents\Jeux\Far cry\Patch\FarCry1_1_1.exe
                                        C:\Documents and Settings\Pierrot\Mes documents\Jeux\nfscarbon\Crack\nfsc.exe
                                        C:\Documents and Settings\Pierrot\Mes documents\Jeux\nfscarbon\Crack\rld-nfsc.exe
                                        C:\Documents and Settings\Pierrot\Mes documents\Jeux\Pro.Evolution.Soccer.6.CRACK.ONLY-RELOADED\Crack.rar
                                        C:\Documents and Settings\Pierrot\Mes documents\Jeux\Pro.Evolution.Soccer.6.CRACK.ONLY-RELOADED\reloaded.nfo
                                        C:\Documents and Settings\Pierrot\Mes documents\Jeux\Pro.Evolution.Soccer.6.CRACK.ONLY-RELOADED\Crack\pes6-keygen.exe
                                        C:\Documents and Settings\Pierrot\Mes documents\Ma musique\Peyo\MJ Studio + crack.exe
                                        .
                                        ===================================
                                        .
                                        2715 Octet(s) - C:\Ad-Report-SCAN.log
                                        .
                                        1 Fichier(s) - C:\DOCUME~1\Pierrot\LOCALS~1\Temp
                                        4 Fichier(s) - C:\WINDOWS\Temp
                                        .
                                        0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                        0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                        .
                                        Fin à: 17:10:37 | 13/07/2009
                                        .
                                        ============== E.O.F ==============
                                        .
                                        0
                                        • 1
                                        • 2