Avis sur virus win32

Résolu
Bonjour,

suite a de nombreux disfonctionnements sur mon ordinateur, et suite à la découverte du virus win32 par avast sur mon pc, je me suis lancé dans l analyse proposée par le site : RSIT, ccleaner, MBAM et bitdefender. En apparence les problemes semblent résolus ; cependant j aimerais savoir si j ai vraiment éliminé les virus à leur source, si mon pc est vraiment cean mainenant.

MERCI BEAUCOUP

Je joint les quatres rapport de l analyse :
RSIT :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijrnifkNs.txt
http://www.cijoint.fr/cjlink.php?file=cj200908/cijorgaSUg.txt
MBAM
http://www.cijoint.fr/cjlink.php?file=cj200908/cij3vo9FFJ.txt

et bitdefender :
BitDefender Online Scanner

Rapport d'analyse généré à: Mon, Aug 24, 2009 - 19:12:45

Voie d'analyse: C:\;D:\;E:\;F:\;

Statistiques

Temps

00:30:41

Fichiers

108323

Directoires

6999

Secteurs de boot

0

Archives

1403

Paquets programmes

7631

Résultats

Virus identifiés

5

Fichiers infectés

5

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

5

Info sur les moteurs

Définition virus

3912692

Version des moteurs

AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)

Analyse des plugins

17

Archive des plugins

45

Unpack des plugins

7

E-mail plugins

6

Système plugins

4

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Documents and Settings\sophie martin\Bureau\telechargement\Official-eMule_setup.exe

Détecté avec: Adware.Downloader.NaviPromo.B

C:\Documents and Settings\sophie martin\Bureau\telechargement\Official-eMule_setup.exe

Echec de la désinfection

C:\Documents and Settings\sophie martin\Bureau\telechargement\Official-eMule_setup.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP618\A0073204.exe

Infecté par: Gen:Adware.Heur.pqW@duw7T8c

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP618\A0073204.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP618\A0073204.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP608\A0068004.exe

Infecté par: Gen:Adware.Heur.rqW@d0YAqmli

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP608\A0068004.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP608\A0068004.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP593\A0064656.exe

Infecté par: Gen:Adware.Heur.qq0@dOsIcSei

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP593\A0064656.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP593\A0064656.exe

Supprimé

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP606\A0066661.exe

Infecté par: Gen:Adware.Heur.rqW@daWcCMgi

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP606\A0066661.exe

Echec de la désinfection

C:\System Volume Information\_restore{2409F84B-27A0-4E60-99CA-153C0C88CABF}\RP606\A0066661.exe

Supprimé
Configuration: Windows XP Internet Explorer 8.0

12 réponses

  1. Bonsoir yoanlb,

    Colle un nouveau RSIT pour verif stp.... (tu n'auras que le log txt c'est normal)

    Il doit rester ququqchose....

    a+
    0
    1. Voila le nouveau RSIT

      merci beaucoup

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by sophie martin at 2009-08-24 21:23:45
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 8 GB (14%) free of 56 GB
      Total RAM: 1023 MB (51% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:05:04, on 24/08/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Intel\WiFi\bin\EvtEng.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\RemoteControlService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Documents and Settings\sophie martin\Bureau\RSIT.exe
      C:\Program Files\trend micro\sophie martin.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
      R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
      O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Catalyst System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
      O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
      O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
      0
      1. Bonsoir yoanlb,

        Désolé pour le retard...(boulot !)

        Fais ceci:

        • Télécharge et installe UsbFix par Chiquitine29

        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

        • Double clic sur le raccourci UsbFix présent sur ton bureau .

        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        • Au second menu Choisis l'option " 2 " (Suppression) et tape sur [entrée]

        • Laisse travailler l'outil.

        • Ensuite post le rapport UsbFix.txt qui apparaitra.

        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        ENSUITE:

        Télécharge [Toolbar-S&D (Team IDN) sur ton Bureau.
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 TOOLbar-s&d ]

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 2 (suppression).
        Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)

        a+

        1
        1. bonsoir archet9 et merci beaucoup, voilà les deux rapports :

          USBFIX :

          ############################## | UsbFix V6.023 |

          User : sophie martin (Administrateurs) # SOPHIE
          Update on 25/08/09 by Chiquitine29
          Start at: 19:45:14 | 25/08/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html

          Genuine Intel(R) CPU T2300 @ 1.66GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : avast! antivirus 4.8.1335 [VPS 090824-0] 4.8.1335 [ Enabled | Updated ]

          C:\ -> Disque fixe local # 54,54 Go (12,45 Go free) # FAT32
          D:\ -> Disque fixe local # 36,26 Go (36,17 Go free) # FAT32
          E:\ -> Disque CD-ROM # 403,49 Mo (0 Mo free) [CD_FORMATION_WPH] # CDFS
          F:\ -> Disque amovible

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Intel\WiFi\bin\EvtEng.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\RemoteControlService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          Supprimé ! C:\WINDOWS\system32\autorun.inf
          Supprimé ! D:\autorun.inf
          Non supprimé ! E:\autorun.inf
          Non supprimé ! E:\start.exe
          Supprimé ! F:\autorun.inf

          ################## | Autres |

          ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

          ################## | Registre # Clés Run infectieuses |

          # HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

          ################## | Registre # Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\{13349724-3571-11dc-9bdc-00130238841b}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{62628ed6-76d0-11de-9d64-00130238841b}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{6acb63fa-8bf5-11de-9d84-00130238841b}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{acb42e26-d2a7-11dd-9cee-0017313dc56e}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{d81044a2-adbd-11dc-9c16-00130238841b}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f72ab320-7ed8-11de-9d72-0017313dc56e}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [21/10/2007 23:29|--a------|74] -> C:\CMLoader.log
          [19/02/2003 16:28|--a------|37] -> C:\Store.LOG
          [18/01/2006 09:56|-r-h-----|524288] -> C:\A7J.BIN
          [21/10/2004 22:57|-r-------|9] -> C:\Z83J.10
          [27/06/2005 04:32|--a------|10] -> C:\NIS_FRN.LOG
          [04/11/2004 08:57|--a------|14] -> C:\NERO.LOG
          [21/09/2005 07:19|--a------|35] -> C:\ASUSDVD.LOG
          [10/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
          [07/09/2008 10:40|-rahs----|252240] -> C:\ntldr
          [10/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
          [16/05/2005 11:15|--a------|14] -> C:\XPMF2005.FRN
          [25/08/2009 17:25|-rahs----|209] -> C:\boot.ini
          [15/07/2006 18:50|--a------|0] -> C:\CONFIG.SYS
          [15/07/2006 18:50|--a------|0] -> C:\AUTOEXEC.BAT
          [15/07/2006 18:50|-rahs----|0] -> C:\IO.SYS
          [15/07/2006 18:50|-rahs----|0] -> C:\MSDOS.SYS
          [25/08/2009 19:46|--a------|4091] -> C:\UsbFix.txt
          [15/07/2006 19:07|--a------|86] -> C:\setup.log
          [15/07/2006 19:38|--a------|9] -> C:\Finish.log
          [15/07/2006 19:38|--a------|14520] -> C:\devlist.txt
          [?|?|?] -> C:\pagefile.sys
          [31/10/2005 16:56|--a------|700416] -> C:\StubInstaller.exe
          [13/04/2008 19:34|--a------|28672] -> D:\setupSNK.exe
          [08/06/2007 13:29|-r-------|2408448] -> E:\Start.exe
          [08/06/2007 13:29|-r-------|46] -> E:\autorun.inf
          [25/05/2007 16:29|-r-------|9662] -> E:\compteur.ico
          [09/07/2009 18:13|--ah-----|4096] -> F:\._.Trashes

          ################## | Cracks / Keygens / Serials |

          ################## | Upload |

          Veuillez envoyer le fichier : C:\DOCUME~1\SOPHIE~1\Bureau\UsbFix_Upload_Me_SOPHIE.zip : https://www.androidworld.fr/
          Merci pour votre contribution .

          toolBar :

          -----------\\ ToolBar S&D 1.2.9 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
          BIOS : Default System BIOS
          USER : sophie martin ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1335 [VPS 090824-0] 4.8.1335 (Activated)
          C:\ (Local Disk) - FAT32 - Total:54 Go (Free:12 Go)
          D:\ (Local Disk) - FAT32 - Total:36 Go (Free:36 Go)
          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          F:\ (USB)

          "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
          Option : [2] ( 25/08/2009|19:55 )
          C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\AskSBar\bar
          Supprime! - C:\Program Files\AskSBar\SrchAstt
          Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
          Supprime! - C:\Program Files\AskSBar

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (sophie martin) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 25/08/2009|19:56 - Option : [2]

          -----------\\ Fin du rapport a 19:56:39,84

          Merci
          0
          1. Ok tres bien ...ça avance!

            Ceci maintenant stp:
            (réponds rapidement si tu le peux, car boulot demain...je reste présent 1h ou 2h pas plus )

            Fais un scan avec cet antispyware :TelechargesMalwarebytes + tutoriel

            Tu l´installes; mets le a jour...(onglet mise a jour)
            Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
            Puis click sur "rechercher".
            Laisses le scanner le pc...
            Si des elements on ete trouvés > click sur supprimer la selection.
            si il t´es demandé de redemarrer > click sur "oui".
            A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
            Copies et colles le rapport stp.

            ENSUITE:

            Un nouveau RSIT pour vérif stp...

            a+

            0
            1. desolé j ai pas pu etre dans les temps... voilà tout de meme les rapports malwarebytes et rsit :

              MBAM :
              Malwarebytes' Anti-Malware 1.40
              Version de la base de données: 2696
              Windows 5.1.2600 Service Pack 3

              26/08/2009 00:43:04
              mbam-log-2009-08-26 (00-43-04).txt

              Type de recherche: Examen rapide
              Eléments examinés: 97749
              Temps écoulé: 5 minute(s), 49 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              RSIT :

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by sophie martin at 2009-08-26 00:44:07
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 13 GB (23%) free of 56 GB
              Total RAM: 1023 MB (49% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:44:11, on 26/08/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Intel\WiFi\bin\EvtEng.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\RemoteControlService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Documents and Settings\sophie martin\Bureau\RSIT.exe
              C:\Program Files\trend micro\sophie martin.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Catalyst System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
              O4 - Global Startup: Bluetooth Manager.lnk = ?
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
              O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
              0
              1. ok.....

                Supprime les taces de NORTON qui restent sur le pc avec cet utilitaire:
                http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                Puis:
                ==> pour BOUNTY games (indésirable), fais ceci:
                [*]Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

                [*] Déconnecte-toi et ferme toutes applications en cours

                [*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                [*]Double-clique sur l'icône AD-Remover située sur ton Bureau.
                [*]Au menu principal, choisis l'option L.
                [*]Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

                ********

                Colle ensuite un nouveau RSIT pour vérif et je pense que l'on pourra finalser....

                a+

                0
                1. Bonjour, voila les deux nouveaux rapports :
                  merci encore
                  Ad remover :

                  .
                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
                  .
                  Mit à jour par C_XX le 26/08/2009 à 6:37 PM
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 19:08:19, 26/08/2009 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Program Files\Ad-remover\
                  Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                  Nom du PC: SOPHIE | Utilisateur actuel: sophie martin
                  .
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}
                  HKCR\CLSID\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}
                  HKCR\CLSID\{B15FD82E-85BC-430d-90CB-65DB1B030510}
                  HKCR\CLSID\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
                  HKCR\CLSID\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
                  HKCR\CLSID\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
                  .

                  (!) -- Fichiers temporaires supprimés.

                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version 3.0.10 *
                  .
                  Nom du profil: xmzhtxcd.default (sophie martin)
                  .
                  (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
                  (Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
                  (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
                  (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
                  .
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Search Page: hxxp://www.google.com
                  Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Start Page: hxxp://fr.msn.com/?ocid=iehp
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs : res://ieframe.dll/tabswelcome.htm
                  .
                  .
                  ============== Processus Cachés/Bloqués de l'API Windows ==============
                  .
                  [PID: 588 C:\Program ] - Files\Ad-remover\'SED.com'
                  [PID: 2824 C:\Program ] - Files\Ad-remover\'SED.com'
                  .
                  .
                  ===================================
                  .
                  2615 Octet(s) - C:\Ad-Report-CLEAN.log
                  .
                  5 Fichier(s) - C:\DOCUME~1\SOPHIE~1\LOCALS~1\Temp
                  2 Fichier(s) - C:\WINDOWS\Temp
                  .
                  18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                  0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                  .
                  Fin à: 19:28:06 | 26/08/2009
                  .
                  ============== E.O.F ==============
                  .

                  RSIT :
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by sophie martin at 2009-08-26 19:29:26
                  Microsoft Windows XP Professionnel Service Pack 3
                  System drive C: has 38 GB (68%) free of 56 GB
                  Total RAM: 1023 MB (60% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:29:32, on 26/08/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\RocketDock\RocketDock.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                  C:\WINDOWS\system32\RemoteControlService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Documents and Settings\sophie martin\Bureau\RSIT.exe
                  C:\Program Files\trend micro\sophie martin.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/fr/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Catalyst System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                  O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                  O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                  O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
                  0
                  1. Très bien....
                    Pour finir et récupérer un pc tout propre:

                    >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                    - Lance le programme, puis sélectionne < do a system scan only>
                    - Et coche (fixe) les lignes suivantes:

                    Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - <http://www.mypix.com/importer/ImageUploader4.cab>
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    S3 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-05-19 69120]

                    Appuie sur FIX CHECKED

                    ==> Redémarre le pc afin de valider ces modifs....

                    ENSUITE:

                    Pour desinstaller les outils utilisés

                    Telecharge ToolsCleaner2
                    --> http://pc-system.fr/
                    -Une fois téléchargé, installe-le et lance-le
                    -Clique sur Recherche et laisse le scan se terminer
                    -Clique sur SUPPRESSION
                    -Clique sur Quitter pour que le rapport puisse se créer
                    -Poste moi le rapport se trouvant ici--> C:\TCleaner.txt

                    puis:

                    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
                    * Décoche la case plus vieux que 48 h

                    ==> TRES IMPORTANT:

                    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :

                    XP:
                    https://www.tayo.fr/desactiver-restauration-systeme-sur-windows-xp-tutoriel.php
                    VISTA:
                    https://www.tayo.fr/desactiver-restauration-windows-vista-tutoriel.php

                    ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
                    https://www.vulgarisation-informatique.com/creer-point-restauration.php

                    a+

                    1
                    1. J ai réalisé toutes les manips, et voici le rapport toolscleaner :
                      merci

                      [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

                      --> Recherche:

                      C:\TB.txt: trouvé !
                      C:\UsbFix.txt: trouvé !
                      C:\Toolbar SD: trouvé !
                      C:\UsbFix: trouvé !
                      C:\Rsit: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix: trouvé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\Ad-remover: trouvé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\Ad-remover.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\ToolBarSD.exe: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\UsbFix.lnk: trouvé !
                      C:\Documents and Settings\sophie martin\Bureau\Rsit.exe: trouvé !
                      C:\Documents and Settings\sophie martin\Recent\UsbFix.lnk: trouvé !
                      C:\Program Files\Ad-remover: trouvé !
                      C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: trouvé !
                      C:\Program Files\trend micro\HijackThis.exe: trouvé !
                      C:\Program Files\trend micro\hijackthis.log: trouvé !
                      C:\Program Files\trend micro\HijackThis: trouvé !
                      C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !

                      ---------------------------------
                      --> Suppression:

                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\Ad-remover.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\ToolBarSD.exe: supprimé !
                      C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: supprimé !
                      C:\Program Files\trend micro\HijackThis.exe: supprimé !
                      C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                      C:\TB.txt: supprimé !
                      C:\UsbFix.txt: supprimé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\UsbFix.lnk: supprimé !
                      C:\Documents and Settings\sophie martin\Bureau\Rsit.exe: supprimé !
                      C:\Documents and Settings\sophie martin\Recent\UsbFix.lnk: supprimé !
                      C:\Program Files\trend micro\hijackthis.log: supprimé !
                      C:\Toolbar SD: supprimé !
                      C:\UsbFix: supprimé !
                      C:\Rsit: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\UsbFix: supprimé !
                      C:\Documents and Settings\sophie martin\Menu Démarrer\Programmes\Ad-remover: supprimé !
                      C:\Program Files\Ad-remover: supprimé !
                      C:\Program Files\trend micro\HijackThis: supprimé !
                      0
                      1. Eh bien ....super !

                        Ravi d'avoir pu t'aider....

                        a+
                        0
                        1. Merci beaucoup pour ton aide precieuse !
                          a plus
                          0