Sos, blockage msn et facebook

Résolu
Bonjour,

Hier soir, sur msn, je parler avec ma cousine.
Elle m'a alors demander de déposer une annonce sur le bon coin de la part de son oncle, je lui rend donc services.
A la fin pour valider l'annonce il faut un mot de passe, je lui ai donc demander ce que je devais mettre.
Elle ma dit d'inscrire celui de msn, confiante envers elle, j'ai inscrit celui de msn.

Plus tard elle me demande de lui acheter une carte téléphonique chez orange a 25 euros.
A ce moment là, j'ai eu des doute car elle n'est pas chez orange comme opérateur, je me suis alors souvenue que la veille elle m'avait dit que un pirate squatter son adresse msn et que c'était pour ça quelle s'en était créé une nouvelle, il fallait que je supprime son ancienne adresse pirater mais a la place j'i supprimer la nouvelle.

Je lui ai donc téléphoner pour confirmer mes doutes et là elle me dit que ce n'est pas elle qui me parler sur msn, c'était donc le pirate qui grâce a mon mot de passe inscrit sur le bon coin qu'il a reçue sur le bon coin, il ma volée mon compte, changé le mot de passe.

J'ai essayée de changer de mp mais ça me dit " certificat d'erreur"
Quand j'ai voulu me créé une autres adresse, ça ma dit la même chose, en gros je ne peux plus rien faire!
Même chose pour facebook, que doit-je faire?????

49 réponses

Résumé de la discussion

Une personne relate qu'un compte MSN a été pris par un pirate après avoir accepté de déposer une annonce sur Le Bon Coin et utilisé le mot de passe demandé, conduisant à des abus. Des conseils préconisent alors d'utiliser des outils de sécurité et de réaliser une analyse système pour nettoyer les infections, puis de changer les mots de passe et d'activer l'authentification à deux facteurs. Plusieurs réponses recommandent des programmes de nettoyage et de détection comme RSIT, UsbFix, JavaRa et Ad-Remover, puis la publication des rapports et la vérification des données externes et des navigateurs. En dernier lieu, il est utile de vérifier l'état du PC, de désinstaller les anciennes versions Java, de nettoyer les barres d'outils et d'envisager une réinitialisation des mots de passe sur les services liés.

Bobot (l’IA à votre service)
  1. Hello Alicia ,

    Quelle galere !

    ######

    * Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
    * Si tu as un systeme 64bits prend RSITx64

    * Double-clique sur RSIT.exe ou RSITx64.exe afin de lancer le programme.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    3
    1. Tu sais qui est le pirate ?
      0
      1. Je suis jeune, je ne comprend pas trop, pouvez vous m'expliquer plus clairement ? C'est vraiment la galère!

        Nan, je ne connais pas le pirate mais il semblerait qu'il est déjà piéger plusieurs personnes!
        0
        1. Ca devrait aller, encore merci!
          Malheureusement pas moyen de mettre la main sur ce pirate qui a tout de même essayer de me maquetter en me demandant 100 euros!
          0
          1. Je ne comprend pas trop, au moment ou ça m'affiche le fichier texte ?
            0
            1. Logfile of random's system information tool 1.08 (written by random/random)
              Run by gourbert at 2010-01-24 17:39:15
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 199 GB (84%) free of 238 GB
              Total RAM: 2047 MB (60% free)

              Logfile of Trend Micro HijackThis v2.0.4
              Scan saved at 17:39:33, on 24/01/2010
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\WINDOWS\FixCamera.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\vsnpstd3.exe
              C:\WINDOWS\tsnpstd3.exe
              C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
              C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
              C:\Program Files\Iminent\IMBooster\imbooster.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\CyberLink\Shared files\RichVideo.exe
              C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
              C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\DATAMN~1.EXE
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              C:\Program Files\Logitech\Logitech Vid\vid.exe
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
              C:\Documents and Settings\gourbert\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Mozilla Firefox\plugin-container.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Documents and Settings\gourbert\Mes documents\Téléchargements\RSIT(2).exe
              C:\Program Files\trend micro\gourbert.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=8dac8bf4-5726-45e2-9760-7e9ab54ef272
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
              R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll
              R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
              O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
              O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
              O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O2 - BHO: MediaBar - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\iMeshMediaBarDx.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
              O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMes0.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
              O3 - Toolbar: MediaBar - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\iMeshMediaBarDx.dll
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
              O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe
              O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
              O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
              O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
              O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
              O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
              O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
              O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\DATAMN~1.EXE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
              O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode
              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe
              O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\gourbert\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
              O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
              O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{A0FCB988-528C-41AD-9224-67FAEB5B86F2}: NameServer = 80.10.246.1 81.253.149.2
              O20 - AppInit_DLLs: C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
              O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
              O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
              0
              1. hello Alicia ,

                Télécharge UsbFix sur ton bureau

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                # Double clic sur UsbFix.exe présent sur ton bureau.

                # Choisi Suppression

                # Laisse travailler l outil.

                # Ensuite post le rapport UsbFix.txt qui apparaîtra.

                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

                (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                Tuto : https://www.youtube.com/watch?v=dtEfuOWFGDY
                3
                1. ############################## | UsbFix 7.034 | [Suppression]

                  Utilisateur: gourbert (Administrateur) # GOURBERT-9312D4 [ ]
                  Mis à jour le 25/10/10 par El Desaparecido / C_XX
                  Lancé à 19:28:55 | 25/01/2010
                  Site Web: http://www.teamxscript.org
                  Contact: eldesaparecido@teamxscript.org

                  CPU: Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
                  CPU 2: Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  Pare-feu Windows: Activé
                  Antivirus: avast! Antivirus 5.0.83886674 [Enabled | Updated]
                  RAM -> 2047 Mo
                  C:\ (%systemdrive%) -> Disque fixe # 233 Go (195 Go libre(s) - 84%) [] # NTFS
                  D:\ -> CD-ROM

                  ################## | Éléments infectieux |

                  Supprimé! C:\DOCUME~1\gourbert\LOCALS~1\Temp\10C.exe
                  Supprimé! C:\DOCUME~1\gourbert\LOCALS~1\Temp\F9.exe
                  Supprimé! C:\DOCUME~1\gourbert\LOCALS~1\Temp\32b8173e-b576-e7ac-084c-ca61d9f6a314.tmp.exe
                  Supprimé! C:\DOCUME~1\gourbert\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
                  Supprimé! C:\Recycler\S-1-5-21-1343024091-1637723038-1801674531-1004

                  ################## | Registre |

                  Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Firevall Administrating

                  ################## | Mountpoints2 |

                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{87dde454-7826-11de-a2cb-4d6564696130}

                  ################## | Listing |

                  [12/08/2010 - 22:14:12 | D ] C:\11f508d2b9823373ecd4
                  [14/08/2009 - 23:09:34 | D ] C:\2b2ddc9b759cb395337cc86e
                  [16/07/2009 - 11:07:48 | N | 0] C:\AUTOEXEC.BAT
                  [16/07/2009 - 11:03:35 | N | 216] C:\boot.ini
                  [14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
                  [23/01/2010 - 14:52:15 | D ] C:\Config.Msi
                  [16/07/2009 - 11:07:48 | N | 0] C:\CONFIG.SYS
                  [16/07/2009 - 13:11:43 | D ] C:\Documents and Settings
                  [16/07/2009 - 13:15:44 | D ] C:\Intel
                  [16/07/2009 - 11:07:48 | N | 0] C:\IO.SYS
                  [16/07/2009 - 11:07:48 | N | 0] C:\MSDOS.SYS
                  [16/07/2009 - 13:50:09 | RHD ] C:\MSOCache
                  [09/09/2010 - 21:05:10 | D ] C:\Nathan
                  [14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
                  [14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
                  [16/07/2009 - 14:12:02 | D ] C:\NVIDIA
                  [25/01/2010 - 08:51:39 | ASH | 2145386496] C:\pagefile.sys
                  [24/01/2010 - 16:23:01 | D ] C:\Program Files
                  [25/01/2010 - 19:33:12 | SHD ] C:\RECYCLER
                  [16/07/2009 - 13:25:40 | N | 516] C:\RHDSetup.log
                  [24/01/2010 - 16:23:29 | D ] C:\rsit
                  [16/07/2009 - 13:11:11 | SHD ] C:\System Volume Information
                  [25/01/2010 - 19:33:12 | D ] C:\UsbFix
                  [25/01/2010 - 19:33:16 | A | 1228] C:\UsbFix.txt
                  [23/01/2010 - 14:52:04 | D ] C:\WINDOWS

                  ################## | Vaccin |

                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                  ################## | Upload |

                  Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_GOURBERT-9312D4.zip
                  http://www.teamxscript.org/Sample/Upload.php
                  Merci de votre contribution.

                  ################## | E.O.F |
                  0
                  1. * Télécharge OTM (OldTimer) sur ton Bureau.
                    * Clique droit sur OTM.exe et choisis Exécuter en tant qu'administrateur.
                    * Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :services
                    {95808DC4-FA4A-4c74-92FE-5B863F82066B};{

                    :files
                    C:\11f508d2b9823373ecd4
                    C:\2b2ddc9b759cb395337cc86e
                    C:\Documents and Settings\gourbert\Application Data\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                    C:\Documents and Settings\gourbert\Application Data\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                    C:\Documents and Settings\gourbert\Application Data\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                    C:\Documents and Settings\gourbert\Application Data\app
                    C:\Documents and Settings\gourbert\Application Data\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                    C:\Documents and Settings\All Users\Application Data\6138
                    C:\Documents and Settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E}
                    C:\UsbFix
                    C:\UsbFix.txt

                    :commands
                    [emptytemp]
                    [start explorer]

                    * Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
                    * Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    * Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
                    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
                    1
                    1. All processes killed
                      ========== PROCESSES ==========
                      No active process named explorer.exe was found!
                      ========== SERVICES/DRIVERS ==========
                      Error: No service named {95808DC4-FA4A-4c74-92FE-5B863F82066B};{ was found to stop!
                      Service\Driver key {95808DC4-FA4A-4c74-92FE-5B863F82066B};{ not found.
                      ========== FILES ==========
                      C:\11f508d2b9823373ecd4\3082 folder moved successfully.
                      C:\11f508d2b9823373ecd4\3076 folder moved successfully.
                      C:\11f508d2b9823373ecd4\2070 folder moved successfully.
                      C:\11f508d2b9823373ecd4\2052 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1055 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1053 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1049 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1046 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1045 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1044 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1043 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1042 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1041 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1040 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1038 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1037 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1036 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1035 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1033 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1032 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1031 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1030 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1029 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1028 folder moved successfully.
                      C:\11f508d2b9823373ecd4\1025 folder moved successfully.
                      C:\11f508d2b9823373ecd4 folder moved successfully.
                      C:\2b2ddc9b759cb395337cc86e\i386 folder moved successfully.
                      C:\2b2ddc9b759cb395337cc86e\amd64 folder moved successfully.
                      C:\2b2ddc9b759cb395337cc86e folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\app folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                      C:\Documents and Settings\gourbert\Application Data\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                      C:\Documents and Settings\All Users\Application Data\6138 folder moved successfully.
                      C:\Documents and Settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E}\OFFLINE\mMSI.dll folder moved successfully.
                      C:\Documents and Settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E}\OFFLINE\mIDEFunc.dll folder moved successfully.
                      C:\Documents and Settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E}\OFFLINE\mDown.dll folder moved successfully.
                      C:\Documents and Settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E}\OFFLINE folder moved successfully.
                      C:\Documents and Settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E} folder moved successfully.
                      C:\UsbFix\Tools folder moved successfully.
                      C:\UsbFix\Res folder moved successfully.
                      C:\UsbFix\Quarantine\C\Recycler\S-1-5-21-1343024091-1637723038-1801674531-1004\Dc7 folder moved successfully.
                      C:\UsbFix\Quarantine\C\Recycler\S-1-5-21-1343024091-1637723038-1801674531-1004 folder moved successfully.
                      C:\UsbFix\Quarantine\C\Recycler folder moved successfully.
                      C:\UsbFix\Quarantine\C\DOCUME~1\gourbert\LOCALS~1\Temp folder moved successfully.
                      C:\UsbFix\Quarantine\C\DOCUME~1\gourbert\LOCALS~1 folder moved successfully.
                      C:\UsbFix\Quarantine\C\DOCUME~1\gourbert folder moved successfully.
                      C:\UsbFix\Quarantine\C\DOCUME~1 folder moved successfully.
                      C:\UsbFix\Quarantine\C folder moved successfully.
                      C:\UsbFix\Quarantine folder moved successfully.
                      C:\UsbFix\Erunt folder moved successfully.
                      C:\UsbFix\BACKUP\Registry-25-01-2010\Users\00000002 folder moved successfully.
                      C:\UsbFix\BACKUP\Registry-25-01-2010\Users\00000001 folder moved successfully.
                      C:\UsbFix\BACKUP\Registry-25-01-2010\Users folder moved successfully.
                      C:\UsbFix\BACKUP\Registry-25-01-2010 folder moved successfully.
                      C:\UsbFix\BACKUP folder moved successfully.
                      C:\UsbFix folder moved successfully.
                      C:\UsbFix.txt moved successfully.
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: All Users

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes
                      ->Flash cache emptied: 41044 bytes

                      User: gourbert
                      ->Temp folder emptied: 1283784095 bytes
                      ->Temporary Internet Files folder emptied: 5963998 bytes
                      ->Java cache emptied: 220383 bytes
                      ->FireFox cache emptied: 59500417 bytes
                      ->Google Chrome cache emptied: 14419142 bytes
                      ->Flash cache emptied: 13244659 bytes

                      User: LocalService
                      ->Temp folder emptied: 66016 bytes
                      ->Temporary Internet Files folder emptied: 3421489 bytes

                      User: NetworkService
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 2351795 bytes
                      %systemroot%\System32 .tmp files removed: 3072 bytes
                      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                      %systemroot%\System32\drivers .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 152234536 bytes
                      %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 100702126 bytes
                      %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 1 560,00 mb

                      OTM by OldTimer - Version 3.1.17.1 log created on 01262010_192513

                      Files moved on Reboot...
                      File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

                      Registry entries deleted on Reboot...
                      0
                      1. Sil-vous-plait, j'ai toujours le même probléme, ce serait sympa de pas m'abandonner et de m'aider a finir de régler mon soucis qui commence e être pesant!

                        Merci!
                        0
                        1. bonjour,
                          pour avancer El_Desaparecido, le temps qu'il soit dispo :-)

                          * Télécharge ZHPDiag sur ton bureau :

                          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
                          ou :
                          http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                          ou :
                          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                          * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                          http://www.cijoint.fr/
                          ou :
                          http://ww38.toofiles.com/fr/documents-upload.html

                          tuto zhpdiag :
                          http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                          O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
                          1
                          1. Voilà le lien:

                            http://www.cijoint.fr/cjlink.php?file=cj201011/cijxrWaREH.txt
                            0
                            1. ok,

                              * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                              http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                              https://www.androidworld.fr/ ( Miroir )
                              /!\ Ferme toutes applications en cours /!\

                              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                              - Sur la page, clique sur le bouton « Nettoyer »
                              - Confirme lancement du scan
                              - Laisse travailler l'outil.
                              - Poste le rapport qui apparaît à la fin.

                              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
                              1
                              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par TeamXscript le 05/11/10 à 10:25
                                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:31:44 le 05/02/2010, Mode normal

                                Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                                gourbert@GOURBERT-9312D4 ( )

                                ============== RECHERCHE ==============

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.6.11 (fr)] **

                                -- C:\Documents and Settings\gourbert\Application Data\Mozilla\FireFox\Profiles\zd3craws.default\Prefs.js --
                                browser.download.lastDir, C:\\Documents and Settings\\gourbert\\Mes documents\\Mes images
                                browser.search.defaultenginename, SearchTheWeb
                                browser.search.selectedEngine, Google
                                browser.startup.homepage, hxxp://search.imesh.com/
                                browser.startup.homepage_override.mstone, rv:1.9.2.11

                                ========================================

                                ** Internet Explorer Version [8.0.6001.18702] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/
                                Use Search Asst: no

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 1188 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 05/02/2010 (14688 Octet(s))
                                C:\Ad-Report-SCAN[1].txt - 05/02/2010 (2097 Octet(s))

                                Fin à: 20:32:39, 05/02/2010

                                ============== E.O.F ==============
                                0
                                1. ok,
                                  relance ADR, clique sur désinstaller,

                                  * /!\Avertissement :
                                  Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
                                  Ne pas utiliser en dehors de ce cas de figure : dangereux!


                                  ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
                                  https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                                  ou ici :
                                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  A lire
                                  https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                  Avant d'utiliser ComboFix :

                                  ► ferme les fenêtres de tous les programmes en cours.

                                  ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                                  Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


                                  - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                                  ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                                  ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                                  1
                                  1. ComboFix 10-11-05.05 - gourbert 05/11/2010 23:35:18.1.2 - x86
                                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1346 [GMT 1:00]
                                    Lancé depuis: c:\documents and settings\gourbert\Mes documents\Téléchargements\ComboFix.exe
                                    AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    c:\documents and settings\gourbert\Application Data\PriceGong
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\1.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\a.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\b.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\c.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\d.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\e.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\f.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\g.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\h.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\i.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\J.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\k.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\l.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\m.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\mru.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\n.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\o.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\p.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\q.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\r.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\s.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\t.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\u.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\v.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\w.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\x.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\y.xml
                                    c:\documents and settings\gourbert\Application Data\PriceGong\Data\z.xml
                                    c:\windows\system32\winlogon.bak
                                    c:\windows\TEMP\logishrd\LVPrcInj01.dll

                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés du 2010-10-05 au 2010-11-05 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2010-10-14 20:34 . 2008-04-14 12:00 221184 ----a-w- c:\windows\system32\wmpns.dll
                                    2010-10-12 15:40 . 2010-01-23 13:51 -------- d-----w- c:\program files\Fichiers communs\Java
                                    2010-10-12 15:39 . 2010-10-12 15:39 73728 ----a-w- c:\windows\system32\javacpl.cpl
                                    2010-10-11 17:20 . 2010-01-23 13:51 -------- d-----w- c:\program files\Java
                                    2010-10-11 17:14 . 2010-10-12 15:39 423656 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
                                    2010-10-11 17:14 . 2010-10-12 15:39 423656 ----a-w- c:\windows\system32\deployJava1.dll
                                    2010-10-09 20:07 . 2010-02-05 22:15 -------- d-----w- c:\documents and settings\gourbert\Local Settings\Application Data\Adobe
                                    2010-10-09 14:31 . 2003-06-16 15:46 192272 ----a-w- c:\windows\system32\mci32.ocx
                                    2010-10-09 10:39 . 2010-10-09 19:44 -------- d-----w- c:\program files\Mindscape
                                    2010-10-09 10:39 . 2010-10-09 10:39 -------- d-----w- c:\documents and settings\gourbert\Application Data\Mindscape
                                    2010-10-09 10:39 . 2004-04-18 21:42 733184 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iKernel.dll
                                    2010-10-09 10:39 . 2004-04-18 21:40 69715 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\ctor.dll
                                    2010-10-09 10:39 . 2004-04-18 21:39 266240 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iscript.dll
                                    2010-10-09 10:39 . 2004-04-18 21:39 172032 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iuser.dll
                                    2010-10-09 10:39 . 2004-04-18 21:39 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\DotNetInstaller.exe
                                    2010-10-09 10:39 . 2010-10-09 10:39 180356 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\iGdi.dll
                                    2010-10-09 10:39 . 2010-10-09 10:39 303236 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\10\00\Intel32\setup.dll
                                    2010-10-09 10:14 . 2010-01-23 13:49 -------- d-----w- c:\program files\Myst III Exile
                                    2010-10-09 10:14 . 2000-10-05 13:55 77824 ----a-w- c:\program files\Fichiers communs\InstallShield\engine\6\Intel 32\ctor.dll
                                    2010-10-09 10:14 . 2000-10-05 15:01 602244 ----a-w- c:\program files\Fichiers communs\InstallShield\engine\6\Intel 32\IKernel.exe
                                    2010-10-07 20:35 . 2010-01-21 18:48 16856 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe
                                    2010-10-07 20:35 . 2010-01-21 18:48 719832 ----a-w- c:\program files\Mozilla Firefox\mozcpp19.dll

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2010-09-18 10:23 . 2008-04-14 12:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
                                    2010-09-18 06:53 . 2008-04-14 12:00 974848 ----a-w- c:\windows\system32\mfc42.dll
                                    2010-09-18 06:53 . 2008-04-14 12:00 954368 ----a-w- c:\windows\system32\mfc40.dll
                                    2010-09-18 06:53 . 2008-04-14 12:00 953856 ----a-w- c:\windows\system32\mfc40u.dll
                                    2010-09-10 05:50 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
                                    2010-09-10 05:50 . 2008-04-14 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
                                    2010-09-10 05:50 . 2008-04-14 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
                                    2010-09-01 11:51 . 2008-04-14 12:00 285824 ----a-w- c:\windows\system32\atmfd.dll
                                    2010-09-01 07:55 . 2008-04-14 12:00 1852928 ----a-w- c:\windows\system32\win32k.sys
                                    2010-08-27 08:02 . 2008-04-14 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
                                    2010-08-27 05:58 . 2008-04-14 12:00 99840 ----a-w- c:\windows\system32\srvsvc.dll
                                    2010-08-27 01:43 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
                                    2010-08-26 13:39 . 2008-04-14 12:00 357248 ----a-w- c:\windows\system32\drivers\srv.sys
                                    2010-08-23 16:12 . 2008-04-14 12:00 617472 ----a-w- c:\windows\system32\comctl32.dll
                                    2010-08-17 13:17 . 2008-04-14 12:00 58880 ----a-w- c:\windows\system32\spoolsv.exe
                                    2010-08-16 08:44 . 2008-04-14 12:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll
                                    .

                                    ------- Sigcheck -------

                                    [-] 2009-07-16 . 8D71F28DEB37CC9C2E344095D8BFE1EE . 512000 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
                                    .
                                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                    REGEDIT4

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                                    "{346de098-61f9-4b42-89da-6dfba7091bb6}"= "c:\program files\IMBooster4web-en\tbIMB1.dll" [2010-09-22 2735200]
                                    "{59994074-c06d-4a75-9768-49e5a8c21264}"= "c:\program files\Messenger_Plus_Live_France\tbMes0.dll" [2010-09-13 2735200]
                                    "{84FF7BD6-B47F-46F8-9130-01B2696B36CB}"= "c:\program files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll" [2010-08-17 111608]
                                    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-06-13 2734688]

                                    [HKEY_CLASSES_ROOT\clsid\{346de098-61f9-4b42-89da-6dfba7091bb6}]

                                    [HKEY_CLASSES_ROOT\clsid\{59994074-c06d-4a75-9768-49e5a8c21264}]

                                    [HKEY_CLASSES_ROOT\clsid\{84ff7bd6-b47f-46f8-9130-01b2696b36cb}]
                                    [HKEY_CLASSES_ROOT\IminentBHONavigationError.CHelperBHO.1]
                                    [HKEY_CLASSES_ROOT\TypeLib\{59E6E159-57CC-4DA5-8700-2AD17DC31DD1}]
                                    [HKEY_CLASSES_ROOT\IminentBHONavigationError.CHelperBHO]

                                    [HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

                                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{346de098-61f9-4b42-89da-6dfba7091bb6}]
                                    2010-09-22 20:35 2735200 ----a-w- c:\program files\IMBooster4web-en\tbIMB1.dll

                                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                                    2010-06-13 18:10 2734688 ----a-w- c:\program files\Softonic_France\tbSoft.dll

                                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
                                    2010-07-02 07:54 2607872 ----a-w- c:\program files\IMinent Toolbar\tbcore3.dll

                                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}]
                                    2010-09-13 18:10 2735200 ----a-w- c:\program files\Messenger_Plus_Live_France\tbMes0.dll

                                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
                                    2010-08-17 14:18 111608 ----a-w- c:\program files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                                    "{346de098-61f9-4b42-89da-6dfba7091bb6}"= "c:\program files\IMBooster4web-en\tbIMB1.dll" [2010-09-22 2735200]
                                    "{59994074-c06d-4a75-9768-49e5a8c21264}"= "c:\program files\Messenger_Plus_Live_France\tbMes0.dll" [2010-09-13 2735200]
                                    "{977AE9CC-AF83-45E8-9E03-E2798216E2D5}"= "c:\program files\IMinent Toolbar\tbcore3.dll" [2010-07-02 2607872]
                                    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-06-13 2734688]

                                    [HKEY_CLASSES_ROOT\clsid\{346de098-61f9-4b42-89da-6dfba7091bb6}]

                                    [HKEY_CLASSES_ROOT\clsid\{59994074-c06d-4a75-9768-49e5a8c21264}]

                                    [HKEY_CLASSES_ROOT\clsid\{977ae9cc-af83-45e8-9e03-e2798216e2d5}]
                                    [HKEY_CLASSES_ROOT\TBSB01620.TBSB01620.3]
                                    [HKEY_CLASSES_ROOT\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}]
                                    [HKEY_CLASSES_ROOT\TBSB01620.TBSB01620]

                                    [HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
                                    "{346DE098-61F9-4B42-89DA-6DFBA7091BB6}"= "c:\program files\IMBooster4web-en\tbIMB1.dll" [2010-09-22 2735200]
                                    "{59994074-C06D-4A75-9768-49E5A8C21264}"= "c:\program files\Messenger_Plus_Live_France\tbMes0.dll" [2010-09-13 2735200]
                                    "{977AE9CC-AF83-45E8-9E03-E2798216E2D5}"= "c:\program files\IMinent Toolbar\tbcore3.dll" [2010-07-02 2607872]
                                    "{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-06-13 2734688]

                                    [HKEY_CLASSES_ROOT\clsid\{346de098-61f9-4b42-89da-6dfba7091bb6}]

                                    [HKEY_CLASSES_ROOT\clsid\{59994074-c06d-4a75-9768-49e5a8c21264}]

                                    [HKEY_CLASSES_ROOT\clsid\{977ae9cc-af83-45e8-9e03-e2798216e2d5}]
                                    [HKEY_CLASSES_ROOT\TBSB01620.TBSB01620.3]
                                    [HKEY_CLASSES_ROOT\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}]
                                    [HKEY_CLASSES_ROOT\TBSB01620.TBSB01620]

                                    [HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-06-03 251240]
                                    "Logitech Vid"="c:\program files\Logitech\Logitech Vid\vid.exe" [2009-04-30 5472016]
                                    "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-07-24 39408]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
                                    "RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-02-07 71216]
                                    "LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-02-07 54832]
                                    "nwiz"="nwiz.exe" [2009-06-10 1657376]
                                    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-06-10 86016]
                                    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-10 13758464]
                                    "SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 155648]
                                    "PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-17 57393]
                                    "IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-17 40960]
                                    "BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 622592]
                                    "SetDefPrt"="c:\program files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 49152]
                                    "ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 61440]
                                    "FixCamera"="c:\windows\FixCamera.exe" [2007-07-11 20480]
                                    "snpstd3"="c:\windows\vsnpstd3.exe" [2006-09-19 827392]
                                    "tsnpstd3"="c:\windows\tsnpstd3.exe" [2007-04-21 270336]
                                    "LogitechQuickCamRibbon"="c:\program files\Logitech\Logitech WebCam Software\LWS.exe" [2009-05-08 2780432]
                                    "avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
                                    "IMBooster"="c:\program files\Iminent\IMBooster\imbooster.exe" [2010-08-17 1631224]
                                    "Iminent.Notifier"="c:\program files\Iminent\SearchTheWeb\Iminent.Notifier.exe" [2010-08-17 536056]
                                    "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                                    c:\documents and settings\gourbert\Menu D'marrer\Programmes\D'marrage\
                                    Logitech . Enregistrement du produit.lnk - c:\program files\Logitech\Logitech WebCam Software\eReg.exe [2008-11-7 517384]

                                    c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
                                    DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2009-7-21 1205840]
                                    McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                    "AntiVirusOverride"=dword:00000001

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                                    "c:\\Program Files\\Messenger\\msmsgs.exe"=
                                    "c:\\Program Files\\SecondLife\\SLVoice.exe"=
                                    "c:\\WINDOWS\\system32\\rtcshare.exe"=
                                    "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
                                    "c:\\Program Files\\Pinnacle\\VideoSpin\\Programs\\RM.exe"=
                                    "c:\\Program Files\\Pinnacle\\VideoSpin\\Programs\\umi.exe"=
                                    "c:\\Program Files\\Pinnacle\\VideoSpin\\Programs\\VideoSpin.exe"=
                                    "c:\\Program Files\\Logitech\\Logitech Vid\\Vid.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                    "3724:TCP"= 3724:TCP:Blizzard Downloader: 3724

                                    R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16/07/2009 14:16 165456]
                                    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16/07/2009 14:16 17744]
                                    R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [03/06/2009 13:46 92008]
                                    R3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\drivers\ArcSoftKsUFilter.sys [13/04/2010 11:55 13184]
                                    R3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\drivers\e4usbaw.sys [21/07/2009 17:42 104344]
                                    S2 E4LOADER;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\drivers\e4ldr.sys [21/07/2009 17:42 69656]
                                    S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [06/02/2010 13:20 135664]
                                    S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [15/01/2010 13:49 227232]
                                    .
                                    Contenu du dossier 'Tâches planifiées'

                                    2010-11-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                                    - c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 12:20]

                                    2010-10-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                                    - c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 12:20]

                                    2010-11-05 c:\windows\Tasks\User_Feed_Synchronization-{A100F9BF-501C-449B-89BC-54D1502B04C6}.job
                                    - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
                                    .
                                    .
                                    ------- Examen supplémentaire -------
                                    .
                                    uStart Page = hxxp://search.iminent.com/?appId=8dac8bf4-5726-45e2-9760-7e9ab54ef272
                                    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
                                    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
                                    FF - ProfilePath - c:\documents and settings\gourbert\Application Data\Mozilla\Firefox\Profiles\zd3craws.default\
                                    FF - prefs.js: browser.search.selectedEngine - Google
                                    FF - prefs.js: browser.startup.homepage - hxxp://search.iminent.com/?appId=8dac8bf4-5726-45e2-9760-7e9ab54ef272&ref=homepage
                                    FF - component: c:\documents and settings\gourbert\Application Data\Mozilla\Firefox\Profiles\zd3craws.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}\components\FFExternalAlert.dll
                                    FF - component: c:\documents and settings\gourbert\Application Data\Mozilla\Firefox\Profiles\zd3craws.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}\components\RadioWMPCore.dll
                                    FF - component: c:\documents and settings\gourbert\Application Data\Mozilla\Firefox\Profiles\zd3craws.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\components\Engine.dll
                                    FF - component: c:\program files\Mozilla Firefox\extensions\webbooster@iminent.com\components\Iminent.XPCOM.dll
                                    FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
                                    FF - plugin: c:\documents and settings\gourbert\Application Data\Mozilla\plugins\np-mswmp.dll
                                    FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
                                    FF - plugin: c:\program files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
                                    FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
                                    FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
                                    FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

                                    ---- PARAMETRES FIREFOX ----
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
                                    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
                                    c:\program files\Mozilla Firefox\defaults\pref\all-iminent.js - pref("iminent.appInstanceUid", "8dac8bf4-5726-45e2-9760-7e9ab54ef272");
                                    c:\program files\Mozilla Firefox\defaults\pref\all-iminent.js - pref("iminent.currentLcid", "1036");
                                    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
                                    .
                                    - - - - ORPHELINS SUPPRIMES - - - -

                                    HKCU-Run-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
                                    AddRemove-Usbfix - c:\usbfix\Un-UsbFix.exe
                                    AddRemove-{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} - c:\documents and settings\All Users\Application Data\{A3570649-72CF-4FA2-A237-74A7EE92053E}\iMesh_V10_en_Setup.exe

                                    **************************************************************************

                                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2010-11-05 23:41
                                    Windows 5.1.2600 Service Pack 3 NTFS

                                    Recherche de processus cachés ...

                                    Recherche d'éléments en démarrage automatique cachés ...

                                    Recherche de fichiers cachés ...

                                    Scan terminé avec succès
                                    Fichiers cachés: 0

                                    **************************************************************************

                                    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4c74-92FE-5B863F82066B}]
                                    "ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
                                    .
                                    --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                                    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
                                    @Denied: (A 2) (Everyone)
                                    @="FlashBroker"
                                    "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"

                                    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
                                    "Enabled"=dword:00000001

                                    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
                                    @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"

                                    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
                                    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

                                    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
                                    @Denied: (A 2) (Everyone)
                                    @="IFlashBroker4"

                                    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
                                    @="{00020424-0000-0000-C000-000000000046}"

                                    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
                                    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                                    "Version"="1.0"
                                    .
                                    --------------------- DLLs chargées dans les processus actifs ---------------------

                                    - - - - - - - > 'explorer.exe'(6988)
                                    c:\windows\TEMP\logishrd\LVPrcInj01.dll
                                    c:\windows\system32\mshtml.dll
                                    c:\windows\system32\msls31.dll
                                    c:\windows\system32\eappprxy.dll
                                    c:\windows\system32\webcheck.dll
                                    c:\windows\system32\WPDShServiceObj.dll
                                    c:\windows\system32\PortableDeviceTypes.dll
                                    c:\windows\system32\PortableDeviceApi.dll
                                    .
                                    ------------------------ Autres processus actifs ------------------------
                                    .
                                    c:\windows\system32\nvsvc32.exe
                                    c:\program files\Alwil Software\Avast5\AvastSvc.exe
                                    c:\windows\RTHDCPL.EXE
                                    c:\windows\system32\RUNDLL32.EXE
                                    c:\program files\Brother\ControlCenter3\brccMCtl.exe
                                    c:\program files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                    c:\program files\Java\jre6\bin\jqs.exe
                                    c:\program files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    c:\program files\CyberLink\Shared files\RichVideo.exe
                                    c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    .
                                    **************************************************************************
                                    .
                                    Heure de fin: 2010-11-05 23:45:48 - La machine a redémarré
                                    ComboFix-quarantined-files.txt 2010-11-05 22:45

                                    Avant-CF: 207 628 943 360 octets libres
                                    Après-CF: 207 831 187 456 octets libres

                                    WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                                    [boot loader]
                                    timeout=2
                                    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                                    [operating systems]
                                    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                                    UnsupportedDebug="do not select this" /debug
                                    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

                                    - - End Of File - - ECE1C6CED276CA6C67EAD4FE3362146B
                                    0
                                    • 1
                                    • 2
                                    • 3