Virus vbs:Malware-gen et win 32

Bonjour, j'ai choppé deux virus Malware-gen et win 32, je ne sais pas comment.
J'ai avast comme antivirus qui m'annonce à chaque démarrage qu'il a repéré le virus logiciel malveillant: VBS:Malware-gen que je ne peux pas mettre en quarantaine, par contre le Win32:downloader-crw[trj] a pu être mis en quarantaine
Les problèmes sont les suivants: internet rame énormément, je n'ai pas tout qui s'affiche et je dois actualiser assez souvent pour voir une page normale, et, dernier point, le son de windows media player ne fonctionne qu'au démarrage, si j'attends trop il m'affiche un message d'erreur et il n'y a plus de son...

si vous êtes tenté par ce problème, d'avance je vous remercie...
Configuration: Windows XP
Firefox 3.0.14

26 réponses

Résumé de la discussion

Deux virus, Malware-gen et Win32:Downloader, ont été signalés sur un PC Windows XP avec Avast, qui affiche VBS:Malware-gen à chaque démarrage et peut mettre en quarantaine Win32:downloader-crw[trj]. Les interventions proposées incluent des scans avec Malwarebytes Anti-Malware, l’analyse des entrées de démarrage avec HijackThis et des recommandations d’outils comme Avira. Des conseils évoquent des procédures spécifiques à ce type d’infection et des actions possibles sur les clés de registre ou les modules lancés au démarrage. Enfin, un extrait du log HijackThis illustre la diversité des éléments à évaluer et rappelle l’importance d’un diagnostic approfondi avant toute suppression.

Bobot (l’IA à votre service)
  1. Je pense que tu peut , maintenant , mettre ton poste en résolue

    Bonne continuation
    4
    1. ok, donc à partir de maintenant je peux te dire un GRAND MERCI alors!!!
      super explications, claires et précises...
      encore merci
      0
  2. Salut ,

    ~~~~~~~~~~~~~~> Malwarebytes <~~~~~~~~~~~~~~~~~~~

    • Télécharger Malwarebytes

    › https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button

    • Enregistre le sur le bureau
    • Double clique sur le fichier téléchargé pour lancer le processus d’installation
    • Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
    • Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
    • Une fois la mise à jour terminée, ferme Malwarebytes

    • Double-clique sur l’icône de malwarebytes pour le relancer
    • Dans l’onglet, Recherche, probablement ouvert par défaut,
    • Sélectionne Exécuter un examen complet
    • Clique sur Rechercher
    • Le scan démarre

    • A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
    • Clique sur Ok pour poursuivre.
    • Si des malwares ont été détectés, cliques sur Afficher les résultats
    • Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
    • Rends toi dans l’onglet rapport/log
    • Tu clique dessus pour l’afficher.
    • Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
    • Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    • Tu clique droit dans le cadre de la réponse et coller
    2
    1. et pourquoi je n'ai pas de réponse moi???
      0
      1. merci de ta réponse mais impossible d'ouvrir le lien que tu m'a donné....
        0
        1. Bien !

          ~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

          • Telecharger Hijack

          › http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

          Une fois Hijack installer, exécuter le :
          • Cliquer sur "Do a system scan and save a logfile"

          • Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
          • Faire édition / sélectionner tout
          • Clic droit / copier

          • Poste moi le rapport entier
          0
          1. je ne comprends pas, je peux répondre sur ce site mais impossible d'ouvrir les deux liens ou alors j'ai un semblant de page sur IE mais avec une drôle de police, la page ne s'achève pas...
            0
            1. enfin..........
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:48:20, on 06/10/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\ATK0100\Hcontrol.exe
              C:\Program Files\Unlocker\UnlockerAssistant.exe
              C:\Program Files\D-Tools\daemon.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\ncdrive32.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Sony\HotKey Utility\HKserv.exe
              C:\Program Files\sony\vaio power management\SPMgr.exe
              C:\Program Files\sony\vaio update 2\VAIOUpdt.exe
              C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
              C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\WinMover\WinMover.exe
              C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
              C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Sony\HotKey Utility\HKWnd.exe
              C:\WINDOWS\woot.exe
              C:\WINDOWS\ATK0100\ATKOSD.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.mystart.com/?pr=oovoo2_0
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL
              O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL
              O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: ooVoo Toolbar - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
              O3 - Toolbar: ooVoo Toolbar - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll
              O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\Hcontrol.exe
              O4 - HKLM\..\Run: [Mmm] C:\WINDOWS\system32\mmm.exe
              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
              O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
              O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\sony\vaio update 2\VAIOUpdt.exe" /Stationary
              O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL,UPF
              O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
              O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe" /m=2 /w /h
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\ncdrive32.exe
              O4 - HKLM\..\Run: [Windows Data Serivce] woot.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [WinMover] "C:\Program Files\WinMover\WinMover.exe" /q
              O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\ncdrive32.exe
              O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
              O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
              O4 - Global Startup: McAfee Security Scan.lnk = ?
              O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKxdm177YYFR
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
              O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/WebfettiInitialSetup1.0.1.1.cab
              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://lechakilouche.wordpress.com/
              O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Service Google Update (gupdate1c9f6619aea8e20) (gupdate1c9f6619aea8e20) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwssvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              1
              1. j'ai du redémarrer mon ordi (portable) pour y arriver, c'est pour ça que j'ai mis du temps, désolé...
                0
                1. Ok !

                  ~~~~~~~~~~~~~~~~> Toolbar-S&D <~~~~~~~~~~~~~~~~~~~

                  • Télécharger Toolbar-S&D (Team IDN) sur le Bureau.

                  › https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                  • Lance l'installation du programme en exécutant le fichier téléchargé.

                  • Double-clique maintenant sur le raccourci de Toolbar-S&D.

                  • Sélectionne la langue souhaitée en tapant </gras>la lettre de ton choix</gras> puis en validant avec la touche </gras>Entrée.</gras>

                  • Choisis maintenant l'option 1 (Recherche).

                  /!\ Patiente jusqu'à la fin de la recherche. /!\

                  • Poste le rapport généré. (C:\TB.txt)
                  0
                  1. bonjour XaTon,
                    désolé, j'ai du eteindre l'ordi hier soir, il ramait vraiment trop, je recommence aujourd'hui après une nuit de repos (pour lui) ça va va mieux au début, voici donc le rapport toolbar:

                    -----------\\ ToolBar S&D 1.2.9 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
                    BIOS : Revision: 1.2
                    USER : Administrateur ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1229 [VPS 091006-0] 4.8.1229 (Activated)
                    C:\ (Local Disk) - NTFS - Total:74 Go (Free:46 Go)
                    D:\ (CD or DVD)
                    E:\ (USB)
                    F:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
                    H:\ (Local Disk) - FAT32 - Total:232 Go (Free:150 Go)

                    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                    Option : [1] ( 07/10/2009|12:44 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    [Service] MyWebSearchService
                    C:\DOCUME~1\ADMINI~1\APPLIC~1\FunWebProducts
                    C:\DOCUME~1\ADMINI~1\APPLIC~1\FunWebProducts\Data
                    C:\DOCUME~1\ADMINI~1\APPLIC~1\FunWebProducts\Data\Administrateur
                    C:\Program Files\FunWebProducts
                    C:\Program Files\FunWebProducts\ScreenSaver
                    C:\Program Files\FunWebProducts\Shared
                    C:\Program Files\FunWebProducts\ScreenSaver\Images
                    C:\Program Files\FunWebProducts\Shared\02756714.dat
                    C:\Program Files\FunWebProducts\Shared\Cache
                    C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
                    C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn-new.html
                    C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
                    C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
                    C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn-new.htmlx
                    C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html
                    C:\Program Files\MyWebSearch
                    C:\Program Files\MyWebSearch\bar
                    C:\Program Files\MyWebSearch\SrchAstt
                    C:\Program Files\MyWebSearch\bar\2.bin
                    C:\Program Files\MyWebSearch\bar\Avatar
                    C:\Program Files\MyWebSearch\bar\Cache
                    C:\Program Files\MyWebSearch\bar\Game
                    C:\Program Files\MyWebSearch\bar\History
                    C:\Program Files\MyWebSearch\bar\icons
                    C:\Program Files\MyWebSearch\bar\Message
                    C:\Program Files\MyWebSearch\bar\Notifier
                    C:\Program Files\MyWebSearch\bar\Settings
                    C:\Program Files\MyWebSearch\bar\setups
                    C:\Program Files\MyWebSearch\bar\2.bin\F3BKGERR.JPG
                    C:\Program Files\MyWebSearch\bar\2.bin\F3CJPEG.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3DTACTL.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3HISTSW.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3HKSTUB.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3HTTPCT.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3PSSAVR.SCR
                    C:\Program Files\MyWebSearch\bar\2.bin\F3REGHK.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3REPROX.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3RESTUB.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3SCHMON.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\F3SCRCTR.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\F3SPACER.WMV
                    C:\Program Files\MyWebSearch\bar\2.bin\F3WALLPP.DAT
                    C:\Program Files\MyWebSearch\bar\2.bin\F3WPHOOK.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\FWPBUDDY.PNG
                    C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.JAR
                    C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.MANIFEST
                    C:\Program Files\MyWebSearch\bar\2.bin\M3HIGHIN.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\M3HTML.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\M3IDLE.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\M3IMPIPE.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\M3MEDINT.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\M3MSG.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.JAR
                    C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.MANIFEST
                    C:\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\M3SKIN.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\M3SKPLAY.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\M3SLSRCH.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\M3SRCHMN.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\MWSOEPLG.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL
                    C:\Program Files\MyWebSearch\bar\2.bin\MWSSVC.EXE
                    C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL
                    C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
                    C:\Program Files\MyWebSearch\bar\Cache\00015C14
                    C:\Program Files\MyWebSearch\bar\Cache\0001C0D9.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0184AA58
                    C:\Program Files\MyWebSearch\bar\Cache\0184B176.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0184B3CF.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0184B5E2.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0184B72C.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0184B89F.bin
                    C:\Program Files\MyWebSearch\bar\Cache\0271D897
                    C:\Program Files\MyWebSearch\bar\Cache\029F38BF
                    C:\Program Files\MyWebSearch\bar\Cache\02F93B4B.bin
                    C:\Program Files\MyWebSearch\bar\Cache\02F93D7C.bin
                    C:\Program Files\MyWebSearch\bar\Cache\02F93EE4.bin
                    C:\Program Files\MyWebSearch\bar\Cache\02F940B1.bin
                    C:\Program Files\MyWebSearch\bar\Cache\files.ini
                    C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
                    C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
                    C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
                    C:\Program Files\MyWebSearch\bar\History\search3
                    C:\Program Files\MyWebSearch\bar\icons\CM.ICO
                    C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
                    C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
                    C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
                    C:\Program Files\MyWebSearch\bar\icons\WB.ICO
                    C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
                    C:\Program Files\MyWebSearch\bar\Message\COMMON
                    C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\ask_logo.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\autoup.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\autoup.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\center.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\index.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\mid_dots.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\mws_logo.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\protect.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\shocked.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\stop.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\systray.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\systrayp.htm
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\tp_grad.gif
                    C:\Program Files\MyWebSearch\bar\Message\COMMON\warn.gif
                    C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
                    C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
                    C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
                    C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
                    C:\Program Files\MyWebSearch\bar\Settings\settings.dat
                    C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
                    C:\Program Files\MyWebSearch\SrchAstt\1.bin
                    C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@mywebsearch[2].txt
                    C:\WINDOWS\System32\f3PSSavr.scr
                    C:\Program Files\Internet Explorer\msimg32.dll
                    C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll

                    -----------\\ Extensions

                    (Administrateur) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
                    (Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Start Page"="https://www.mystart.com/?pr=oovoo2_0"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    1 - "C:\ToolBar SD\TB_1.txt" - 07/10/2009|12:45 - Option : [1]

                    -----------\\ Fin du rapport a 12:45:58,01
                    0
                    1. Bien !

                      ~~~~~~~~~~~~~~~~> Toolbar-S&D <~~~~~~~~~~~~~~~~~~~

                      • Relance Toolbar-S&D en double-cliquant sur le raccourci.

                      • Tape sur "2" puis valide en appuyant sur "Entrée".

                      /!\ Ne ferme pas la fenêtre lors de la suppression /!\

                      • Un rapport sera généré, poste son contenu ici.

                      • NOTE :

                      Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.

                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."

                      Tape explorer puis valide.

                      0
                      1. merci de ta réponse...

                        -----------\\ ToolBar S&D 1.2.9 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
                        BIOS : Revision: 1.2
                        USER : Administrateur ( Administrator )
                        BOOT : Normal boot
                        Antivirus : avast! antivirus 4.8.1229 [VPS 091006-0] 4.8.1229 (Activated)
                        C:\ (Local Disk) - NTFS - Total:74 Go (Free:46 Go)
                        D:\ (CD or DVD)
                        E:\ (USB)
                        F:\ (CD or DVD) - UDF - Total:6 Go (Free:0 Go)
                        H:\ (Local Disk) - FAT32 - Total:232 Go (Free:150 Go)

                        "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                        Option : [2] ( 07/10/2009|13:33 )

                        -----------\\ SUPPRESSION

                        Supprime! - [Service] MyWebSearchService
                        Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\FunWebProducts\Data
                        Supprime! - C:\Program Files\FunWebProducts\ScreenSaver
                        Supprime! - C:\Program Files\FunWebProducts\Shared
                        Echec ! - C:\Program Files\MyWebSearch\bar
                        Supprime! - C:\Program Files\MyWebSearch\SrchAstt
                        Echec ! - C:\Program Files\MyWebSearch\bar\2.bin
                        Echec ! - C:\Program Files\MyWebSearch\bar\History
                        Echec ! - C:\Program Files\MyWebSearch\bar\2.bin\F3HKSTUB.DLL
                        Echec ! - C:\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL
                        Echec ! - C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
                        Echec ! - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
                        Echec ! - C:\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL
                        Echec ! - C:\Program Files\MyWebSearch\bar\History\search3
                        Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@mywebsearch[2].txt
                        Supprime! - C:\WINDOWS\System32\f3PSSavr.scr
                        Supprime! - C:\Program Files\Internet Explorer\msimg32.dll
                        Echec ! - C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
                        Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\FunWebProducts
                        Supprime! - C:\Program Files\FunWebProducts
                        Supprime! - C:\Program Files\MyWebSearch

                        -----------\\ DEUXIEME PASSAGE

                        Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (Administrateur) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
                        (Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="https://www.mystart.com/?pr=oovoo2_0"
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "C:\ToolBar SD\TB_1.txt" - 07/10/2009|12:45 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 07/10/2009|13:35 - Option : [2]

                        -----------\\ Fin du rapport a 13:35:20,23
                        0
                        1. ~~~~~~~~~~~~~~~> OTM <~~~~~~~~~~~~~~~~~~

                          • Télécharge OTM (de Old_Timer) sur ton Bureau

                          › http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                          • Double-clique sur OTM.exe pour le lancer.

                          • Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                          • Copie la liste qui se trouve dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste instructions for item to be moved.


                          :Processes
                          
                          :files
                          C:\Program Files\MyWebSearch
                          
                          :Commands
                          [purity]
                          [emptytemp]
                          [Reboot]


                          • Clique sur MoveIt! pour lancer la suppression.

                          • Le résultat apparaitra dans le cadre Results.

                          • Clique sur Exit pour fermer.

                          • Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          › Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                          0
                          1. après avoir cliquer "move it", tout a disparu, meme le bureau, ne rester plus que le fond d'ecran, j'ai fait ce que tu as dit ctrl alt sup etc..., le bureau est revenu mais plus de trace d'OTM, pas de resultats dans results puisqu'il n'apparait plus.
                            j'ai chercher dans C:\_OTMoveIt\MovedFiles. le dossier est là mais il est vide...
                            0
                            1. plus personne?
                              là j'ai encore du éteindre et laisser "reposer" le pc 1h pour pouvoir avoir accès a internet....
                              0
                              1. Copie ce texte a la place de l'ancien

                                :Processes
                                explorer.exe 
                                
                                :files
                                C:\Program Files\MyWebSearch
                                
                                :Commands
                                [purity]
                                [emptytemp]
                                [Reboot]


                                0
                                1. salut, voici le rapport OTM, désolé de mettre du temps mais il faut savoir que l'ordi plante rapidement au bout d'une dizaine de minute... je viens de l'allumer, j'en profite donc pour faire ce que tu me demandes à chaque fois:

                                  All processes killed
                                  ========== PROCESSES ==========
                                  No active process named explorer.exe was found!
                                  ========== FILES ==========
                                  File/Folder C:\Program Files\MyWebSearch not found.
                                  ========== COMMANDS ==========

                                  [EMPTYTEMP]

                                  User: Administrateur
                                  File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temp\etilqs_n1PzNLVXiych1B3RADbe scheduled to be deleted on reboot.
                                  File delete failed. C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFFE05.tmp scheduled to be deleted on reboot.
                                  ->Temp folder emptied: 7719807 bytes
                                  ->Temporary Internet Files folder emptied: 50952138 bytes
                                  ->Java cache emptied: 4334930 bytes
                                  ->FireFox cache emptied: 64275808 bytes

                                  User: All Users

                                  User: Default User
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 33170 bytes

                                  User: LocalService
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 33170 bytes

                                  User: NetworkService
                                  ->Temp folder emptied: 0 bytes
                                  ->Temporary Internet Files folder emptied: 335380 bytes

                                  %systemdrive% .tmp files removed: 0 bytes
                                  %systemroot% .tmp files removed: 2351795 bytes
                                  %systemroot%\System32 .tmp files removed: 3072 bytes
                                  File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                                  File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_12c.dat scheduled to be deleted on reboot.
                                  Windows Temp folder emptied: 35423512 bytes
                                  RecycleBin emptied: 2075880 bytes

                                  Total Files Cleaned = 159,78 mb

                                  OTM by OldTimer - Version 3.0.0.6 log created on 10092009_162527

                                  Files moved on Reboot...
                                  File C:\Documents and Settings\Administrateur\Local Settings\Temp\etilqs_n1PzNLVXiych1B3RADbe not found!
                                  C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFFE05.tmp moved successfully.
                                  File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
                                  File C:\WINDOWS\temp\Perflib_Perfdata_12c.dat not found!

                                  Registry entries deleted on Reboot...
                                  0
                                2. @benjhysur u n coup de mieux, j'ai pu télécharger le malware (je ne sais plus quoi) et voici le rapport:

                                  Malwarebytes' Anti-Malware 1.41
                                  Version de la base de données: 2929
                                  Windows 5.1.2600 Service Pack 3

                                  10/10/2009 02:39:56
                                  mbam-log-2009-10-10 (02-39-56).txt

                                  Type de recherche: Examen complet (C:\|H:\|)
                                  Eléments examinés: 166440
                                  Temps écoulé: 1 hour(s), 39 minute(s), 14 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 7
                                  Valeur(s) du Registre infectée(s): 6
                                  Elément(s) de données du Registre infecté(s): 4
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 19

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                                  Valeur(s) du Registre infectée(s):
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Microsoft Driver Setup (Worm.Palevo) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Driver Setup (Worm.Palevo) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Data Serivce (Malware.Trace) -> Quarantined and deleted successfully.

                                  Elément(s) de données du Registre infecté(s):
                                  HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\Program Files\Windows Live\Messenger\riched20.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\RECYCLER\S-1-5-21-4337314681-6701094947-168263012-3431\wnzip32.exe (Worm.Autorun.B) -> Delete on reboot.
                                  C:\ToolBar SD\Backup-TB\Program Files\Internet Explorer\msimg32.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\F3HKSTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\M3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\MWSBAR.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\2.bin\F3HKSTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\ToolBar SD\Backup-TB\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\msvddr32.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\system32\73.scr (Trojan.Agent) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\system32\77.scr (Trojan.Downloader) -> Quarantined and deleted successfully.
                                  C:\WINDOWS\ncdrive32.exe (Worm.Palevo) -> Delete on reboot.
                                  C:\WINDOWS\system32\woot.exe (Malware.Trace) -> Quarantined and deleted successfully.
                                  0
                              2. Refait un log Hijack et comment tourne le Pc ?
                                0
                                1. salut, voici le dernier rapport hijack, sinon le pc a l'air d'aller mieux, je te remercie beaucoup... je ne m'emballe pas car je viens de l'allumer et je te l'ai déjà dit il va bien au début mais à la longue...

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 19:10:12, on 10/10/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\ATK0100\Hcontrol.exe
                                  C:\Program Files\Unlocker\UnlockerAssistant.exe
                                  C:\Program Files\D-Tools\daemon.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Sony\HotKey Utility\HKserv.exe
                                  C:\Program Files\sony\vaio power management\SPMgr.exe
                                  C:\Program Files\sony\vaio update 2\VAIOUpdt.exe
                                  C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\WinMover\WinMover.exe
                                  C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                                  C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\ATK0100\ATKOSD.exe
                                  C:\Program Files\Sony\HotKey Utility\HKWnd.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Google\Update\GoogleUpdate.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.mystart.com/?pr=oovoo2_0
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - Default URLSearchHook is missing
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: ooVoo Toolbar - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: ooVoo Toolbar - {A1FB2F9A-D35E-11DD-8935-E46A56D89593} - C:\Program Files\oovootb\oovoodx.dll
                                  O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\Hcontrol.exe
                                  O4 - HKLM\..\Run: [Mmm] C:\WINDOWS\system32\mmm.exe
                                  O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
                                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
                                  O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe
                                  O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\sony\vaio update 2\VAIOUpdt.exe" /Stationary
                                  O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                  O4 - HKCU\..\Run: [WinMover] "C:\Program Files\WinMover\WinMover.exe" /q
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
                                  O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                                  O4 - Global Startup: McAfee Security Scan.lnk = ?
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                                  O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://lechakilouche.wordpress.com/
                                  O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  O23 - Service: Service Google Update (gupdate1c9f6619aea8e20) (gupdate1c9f6619aea8e20) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  0
                              3. Bien !

                                • Je te conseil de supprimer Avast et de passer a Antivir

                                Mais pourquoi ca ?

                                • Voila un petit teste entre Avast et Avira Antivir
                                › https://forum.malekal.com/viewtopic.php?t=3528&start=

                                Bon ok , mais comment enlever avast de mon systeme ?


                                • Rien de plus simple , rend toi sur ce lien , tout y est expliqué
                                › https://www.avast.com/fr-fr/uninstall-utility

                                Oui mais ton Antivir , comment y marche ?

                                • Antivir est très facile d'emploi , il suffit de te diriger sur ce lien , et tu trouveras ton bonheur
                                › http://www.malekal.com//tutorial_antivirold.php

                                Et ben voila , rien de plus simple

                                • Ensuite fait un scan avec Antivir
                                0
                                1. super, tout marche nickel maintenant, je te remercie énormément!!!

                                  est ce qu'il faut que je précise quelque part que mon problème est résolu?

                                  encore merci à toi...
                                  0
                                2. et voici le rapport de scan antivir (j'ai donc viré avast)

                                  Avira AntiVir Personal
                                  Date de création du fichier de rapport : mardi 13 octobre 2009 20:39

                                  La recherche porte sur 1794288 souches de virus.

                                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                  Numéro de série : 0000149996-ADJIE-0000001
                                  Plateforme : Windows XP
                                  Version de Windows : (Service Pack 3) [5.1.2600]
                                  Mode Boot : Démarré normalement
                                  Identifiant : Administrateur
                                  Nom de l'ordinateur : SWEET-3F2B5AF80

                                  Informations de version :
                                  BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                                  AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
                                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
                                  ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 15:59:43
                                  ANTIVIR3.VDF : 7.1.6.106 499200 Bytes 13/10/2009 15:59:44
                                  Version du moteur : 8.2.1.35
                                  AEVDF.DLL : 8.1.1.2 106867 Bytes 13/10/2009 15:59:50
                                  AESCRIPT.DLL : 8.1.2.35 483707 Bytes 13/10/2009 15:59:50
                                  AESCN.DLL : 8.1.2.5 127346 Bytes 13/10/2009 15:59:49
                                  AERDL.DLL : 8.1.3.2 479604 Bytes 13/10/2009 15:59:49
                                  AEPACK.DLL : 8.2.0.0 422261 Bytes 13/10/2009 15:59:48
                                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
                                  AEHEUR.DLL : 8.1.0.167 2011511 Bytes 13/10/2009 15:59:47
                                  AEHELP.DLL : 8.1.7.0 237940 Bytes 13/10/2009 15:59:46
                                  AEGEN.DLL : 8.1.1.67 364916 Bytes 13/10/2009 15:59:45
                                  AEEMU.DLL : 8.1.1.0 393587 Bytes 13/10/2009 15:59:44
                                  AECORE.DLL : 8.1.8.1 184693 Bytes 13/10/2009 15:59:44
                                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche...............................: Lecteurs locaux
                                  Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
                                  Documentation.................................: bas
                                  Action principale.............................: interactif
                                  Action secondaire.............................: ignorer
                                  Recherche sur les secteurs d'amorçage maître..: marche
                                  Recherche sur les secteurs d'amorçage.........: marche
                                  Secteurs d'amorçage...........................: C:, H:, E:, D:, F:,
                                  Recherche dans les programmes actifs..........: marche
                                  Recherche en cours sur l'enregistrement.......: marche
                                  Recherche de Rootkits.........................: arrêt
                                  Contrôle d'intégrité de fichiers système......: arrêt
                                  Fichier mode de recherche.....................: Sélection de fichiers intelligente
                                  Recherche sur les archives....................: marche
                                  Limiter la profondeur de récursivité..........: 20
                                  Archive Smart Extensions......................: marche
                                  Heuristique de macrovirus.....................: marche
                                  Heuristique fichier...........................: moyen

                                  Début de la recherche : mardi 13 octobre 2009 20:39

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
                                  Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SSScheduler.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WinMover.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'HKWnd.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Switcher.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'VAIOUpdt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SPMgr.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'HKServ.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'UnlockerAssistant.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Hcontrol.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '47' processus ont été contrôlés avec '47' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD1
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD2
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'H:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'E:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'E:\' !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                  Le registre a été contrôlé ( '61' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\'
                                  C:\cHJ9Q8GE.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  C:\hjdj.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                  C:\Documents and Settings\Administrateur\Local Settings\Temp\208.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf.1
                                  C:\Documents and Settings\Administrateur\Local Settings\Temp\7Q36bFHW.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\6ZF5YEP9\lol[1].exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf.1
                                  C:\WINDOWS\woot.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  C:\WINDOWS\system32\08.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf
                                  Recherche débutant dans 'H:\' <My Book>
                                  H:\RECYCLER\autorun.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf
                                  Recherche débutant dans 'E:\'
                                  Impossible d'ouvrir le chemin à contrôler E:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'D:\'
                                  Impossible d'ouvrir le chemin à contrôler D:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'F:\' <COD4MW>

                                  Début de la désinfection :
                                  C:\cHJ9Q8GE.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1eda00.qua' !
                                  C:\hjdj.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b38da23.qua' !
                                  C:\Documents and Settings\Administrateur\Local Settings\Temp\208.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf.1
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0cd9e9.qua' !
                                  C:\Documents and Settings\Administrateur\Local Settings\Temp\7Q36bFHW.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b07da0a.qua' !
                                  C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\6ZF5YEP9\lol[1].exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf.1
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b40da28.qua' !
                                  C:\WINDOWS\woot.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b43da28.qua' !
                                  C:\WINDOWS\system32\08.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b02d9f1.qua' !
                                  H:\RECYCLER\autorun.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Buzus.casf
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b48da34.qua' !

                                  Fin de la recherche : mardi 13 octobre 2009 21:49
                                  Temps nécessaire: 57:42 Minute(s)

                                  La recherche a été effectuée intégralement

                                  7449 Les répertoires ont été contrôlés
                                  306281 Des fichiers ont été contrôlés
                                  8 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  8 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  1 Impossible de contrôler des fichiers
                                  306272 Fichiers non infectés
                                  2179 Les archives ont été contrôlées
                                  1 Avertissements
                                  9 Consignes
                                  0
                              4. Attend , ce n'est pas fini

                                ~~~~~~~~~~~~~~~~~> Ccleaner <~~~~~~~~~~~~~~~~~~~

                                • Télécharger et installer CCleaner .

                                › http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                                /!\ Ne pas installer la Yahoo! Toolbar /!\

                                • Dans l'onglet "Nettoyeur", cliquer sur "Analyser".
                                • Une fois l'analyse terminée, cliquer sur "Nettoyer".
                                • Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                                • Dans l'onglet " Registre ", cliquer sur " Chercher les erreurs "
                                • Une fois l'analyse terminée, cliquer sur " Corriger les erreurs sélectionnées "
                                • Recommencer jusqu’à ce qu’il ne trouve plus rien.

                                ~~~~~~~~~~~~~~~~> Toolcleaner <~~~~~~~~~~~~~~~~~~~

                                • Télécharge Toolscleaner sur ton Bureau

                                › https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                • Double-clique sur ToolsCleaner2.exe et laisse le travailler Clique sur Recherche et laisse le scan se terminer.

                                • Clique sur Suppression pour finaliser.

                                Tu peux, si tu le souhaites, te servir des Options facultatives.

                                • Clique sur Quitter, pour que le rapport puisse se créer.

                                • Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

                                0
                                1. et voici:
                                  [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                  --> Recherche:

                                  C:\TB.txt: trouvé !
                                  C:\_OTM: trouvé !
                                  C:\Toolbar SD: trouvé !
                                  C:\Documents and Settings\Administrateur\Bureau\OTM.exe: trouvé !
                                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe: trouvé !
                                  C:\Documents and Settings\Administrateur\Bureau\ToolBarSD.exe: trouvé !
                                  C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: trouvé !

                                  ---------------------------------
                                  --> Suppression:

                                  C:\Documents and Settings\Administrateur\Bureau\OTM.exe: supprimé !
                                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe: supprimé !
                                  C:\Documents and Settings\Administrateur\Bureau\ToolBarSD.exe: supprimé !
                                  C:\TB.txt: supprimé !
                                  C:\Documents and Settings\Administrateur\Bureau\hijackthis.log: supprimé !
                                  C:\_OTM: supprimé !
                                  C:\Toolbar SD: supprimé !

                                  bon je ne m'enflamme plus alors...
                                  0
                                2. @benjhyBonjour à tous
                                  Je tiens à vous remercier pour votre post et vos interventions sur le forum (Xaton en particulier :) )
                                  J'ai eu un soucis similaire : il me semble qu'un pseudo windows security center faisait apparaitre toutes les 20s un message d'alerte disant que j'étais contaminé par un trojan (jamais le même et même lorsque je coupais la connexion au net), que je n'avais plus d'antivirus et que le firewall était désactivé et avast s'affolait quand on cliquait sur le seul choix restant de la boite de dialogue qui apparaissait => win32.malware-gen

                                  un coup de "malwarebytes" et le tour était joué.

                                  et le problème semble résolu.
                                  Merci
                                  0
                              • 1
                              • 2