INFECTE PAR SPYMIN210

Résolu
Bonjour,

Au demarrage de mon ordi une fenetre spymin210apparait.Il faut que je click sur ok pour qu'il continue son lancement.

De plus, il y a un temps d'attente quand j'ouvre mon dique dur,puis il s'ouvre avec la partie"mes dossiers"a gauche dans la fenetre.

Merci de repondre si vous savez quelquechose.
Configuration: Windows XP
Firefox 2.0.0.9

25 réponses

Résumé de la discussion

Le démarrage révèle une fenêtre Spymin210 qui s'affiche obligatoirement et oblige à cliquer sur OK pour continuer, avec une lenteur au déploiement du disque dur et l'apparition des dossiers à gauche. Des mesures préconisées incluent l'installation d'un pare-feu, puis l'analyse de l'ordinateur avec ComboFix et HijackThis dans le mode sans échec, afin d'identifier et supprimer les éléments malveillants. D'autres interventions mentionnent le nettoyage des redémarrages et des scripts suspects, l'examen des rapports générés et la possibilité d'un Trojan tenace, parfois avec des résultats partiels et des demandes de rapports complémentaires. En dernier, une amélioration a été constatée après une action locale sur le disque, et des éléments de configuration suspecte ont été identifiés dans les journaux d'analyse.

Bobot (l’IA à votre service)
  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:38:02, on 09/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\VM_STI.EXE
    C:\WINDOWS\system32\svehost.exe
    C:\WINDOWS\System32\WScript.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\eChanblard\emule.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscript.exe
    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
    C:\Documents and Settings\bast\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by 8BITS
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O2 - BHO: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\Fenpowernet.exe
    O4 - HKLM\..\Run: [RAM Idle] C:\Program Files\Customizer XP\RAM_2K.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Microsoft Updates] svehost.exe
    O4 - HKLM\..\Run: [kernel32] C:\WINDOWS\system32\kernel32.dll.vbs
    O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
    O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eChanblard\emule.exe -AutoStart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: TrayMin210.exe.lnk = ?
    O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
    1. Modérateur
      Salut :)

      fais ce qui est indiqué ici :

      http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

      ++
      0
      1. Salut green day, merci d'abord de m'aider.

        J'ai fait ce qu'il fallait faire,voici le premier rapport:

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 19:53:26 10/12/2007

        + Résultat de l'analyse:

        HKU\S-1-5-21-3216251871-797198973-769013836-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B18DD50-C996-44FC-AC52-0FECFF82ED58} -> Adware.RogueSuspect : Nettoyé.
        HKU\S-1-5-21-3216251871-797198973-769013836-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Adware.RogueSuspect : Nettoyé.
        :mozilla.18:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
        :mozilla.19:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
        :mozilla.144:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
        :mozilla.33:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
        :mozilla.34:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
        :mozilla.112:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
        :mozilla.113:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
        :mozilla.107:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
        :mozilla.128:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
        :mozilla.146:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
        :mozilla.9:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
        :mozilla.36:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
        :mozilla.114:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
        :mozilla.115:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
        :mozilla.116:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
        :mozilla.13:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
        :mozilla.108:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Estat : Nettoyé.
        :mozilla.139:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
        :mozilla.140:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
        :mozilla.141:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
        :mozilla.142:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
        :mozilla.143:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
        :mozilla.100:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
        :mozilla.99:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
        :mozilla.63:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Information : Nettoyé.
        :mozilla.121:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
        :mozilla.31:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Overture : Nettoyé.
        :mozilla.32:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Overture : Nettoyé.
        :mozilla.58:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
        :mozilla.37:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
        :mozilla.81:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.82:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.83:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.84:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.85:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.86:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
        :mozilla.20:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.21:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.22:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
        :mozilla.51:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
        :mozilla.52:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
        :mozilla.6:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
        :mozilla.7:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
        :mozilla.8:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
        :mozilla.23:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
        :mozilla.24:C:\Program Files\Wanadoo\Config\sanchez bastien\Firefox\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
        C:\Documents and Settings\bast\Cookies\bast@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

        Fin du rapport
        0
        1. Voila maintenant le rapport BitDefender:

          BitDefender Online Scanner - Rapport virus en temps réel

          Info d'analyse

          Fichiers scannés

          433017

          Infectés Fichiers

          103

          Virus Détectés

          Packer.FSG.A

          2

          VBS.Beight.A

          97

          Trojan.Hacktool.Pwdump.A

          1

          Trojan.Kill.Tr.256001.A

          1

          Backdoor.RBot.XJT

          1

          Virtool.Pwdump.2.0

          1
          0
          1. Et là le 3eme rapport :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 22:35:20, on 10/12/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\RunDll32.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\WINDOWS\VM_STI.EXE
            C:\WINDOWS\system32\svehost.exe
            C:\WINDOWS\System32\WScript.exe
            C:\valve\steam\steam.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\DAP\DAP.EXE
            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\drwtsn32.exe
            C:\WINDOWS\system32\drwtsn32.exe
            C:\WINDOWS\explorer.exe
            C:\WINDOWS\system32\wscript.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Nouveau dossier\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by 8BITS
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
            O2 - BHO: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
            O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
            O4 - HKLM\..\Run: [RAM Idle] C:\Program Files\Customizer XP\RAM_2K.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
            O4 - HKLM\..\Run: [Microsoft Updates] svehost.exe
            O4 - HKLM\..\Run: [kernel32] C:\WINDOWS\system32\kernel32.dll.vbs
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
            O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eChanblard\emule.exe -AutoStart
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O4 - Global Startup: TrayMin210.exe.lnk = ?
            O4 - Global Startup: TV Remote Control.lnk = C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
            O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
            O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
            O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            0
            1. Bonsoir, c encore moi, c'est pour dire aussi que dans internet explorer en haut dans la fenetre y'a le nom suivant:"hacked by 8bits".

              Ha là là ca m'enerve ces virus.
              0
              1. Modérateur
                Salut

                ok,

                Télécharge SDFix sur ton bureau

                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                Redémarre ton ordinateur en mode sans échec
                Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.cmd pour lancer le script.
                Appuie sur Y pour commencer le processus de nettoyage.
                Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                Appuie sur une touche pour redémarrer le PC.
                Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                ++
                0
                1. Bonsoir a toi greenday, voici le rapport SDFix:

                  SDFix: Version 1.118

                  Run by bast on 11/12/2007 at 23:13

                  Microsoft Windows XP [version 5.1.2600]

                  Running From: C:\DOCUME~1\bast\Bureau\SDFix

                  Safe Mode:
                  Checking Services:

                  Restoring Windows Registry Values
                  Restoring Windows Default Hosts File

                  Rebooting...

                  Normal Mode:
                  Checking Files:

                  Trojan Files Found:

                  C:\autorun.inf - Deleted

                  Removing Temp Files...

                  ADS Check:

                  C:\WINDOWS
                  No streams found.

                  C:\WINDOWS\system32
                  No streams found.

                  C:\WINDOWS\system32\svchost.exe
                  No streams found.

                  C:\WINDOWS\system32\ntoskrnl.exe
                  No streams found.

                  Final Check:

                  catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2007-12-11 23:20:16
                  Windows 5.1.2600 Service Pack 2 NTFS

                  scanning hidden processes ...

                  scanning hidden services & system hive ...

                  scanning hidden registry entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden processes: 0
                  hidden services: 0
                  hidden files: 0

                  Remaining Services:
                  ------------------

                  Authorized Application Key Export:

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                  "C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe:*:Disabled:Nero Home"
                  "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                  "C:\\Program Files\\DAP\\DAP.exe"="C:\\Program Files\\DAP\\DAP.exe:*:Enabled:Download Accelerator Plus (DAP)"
                  "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
                  "C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
                  "C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe:*:Disabled:TrueVector Service"
                  "C:\\Program Files\\eChanblard\\emule.exe"="C:\\Program Files\\eChanblard\\emule.exe:*:Enabled:eMule"
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                  "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                  "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                  Remaining Files:
                  ---------------

                  File Backups: - C:\DOCUME~1\bast\Bureau\SDFix\backups\backups.zip

                  Files with Hidden Attributes:

                  Wed 7 Jun 2006 56 ..SHR --- "C:\WINDOWS\system32\CC920CB608.sys"
                  Wed 7 Jun 2006 12,208 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
                  Wed 18 Jan 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                  Mon 9 Jul 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                  Wed 18 Jan 2006 4,348 ...H. --- "C:\Documents and Settings\bast\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
                  Sat 11 Nov 2006 20 A..H. --- "C:\Documents and Settings\bast\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
                  Sat 14 Jan 2006 312 A.SH. --- "C:\Documents and Settings\bast\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

                  Finished!
                  0
                  1. Modérateur
                    re

                    ok,

                    Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                    * Démarrer en mode sans echec
                    * Double cliquer combofix.exe.
                    * Appuyer sur la touche Y (Yes) pour démarrer le scan
                    * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

                    ++
                    0
                    1. Et l'Hijackthis:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:30:50, on 11/12/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\WINDOWS\VM_STI.EXE
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                      C:\Hijachthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by 8BITS
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
                      O2 - BHO: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eChanblard\emule.exe -AutoStart
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      0
                      1. Deja le double-clic du disque dur remarche.

                        Si tu vois quelque chose dans le dernier rapport dit moi et je te remerci pour tout ca.

                        J'avais un trojan coriace nan ??!!!

                        Y'a koi comme anti-trojan de bon? Moi j'ai Etrust PestPatrol.
                        0
                        1. Modérateur
                          nos messages se sont croisés ;-)

                          cf poste 10
                          0
                          1. ComboFix 07-12-12.3 - bast 2007-12-11 23:44:50.1 - NTFSx86 NETWORK
                            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.755 [GMT 1:00]
                            Running from: C:\Documents and Settings\bast\Mes documents\My Completed Downloads\ComboFix.exe
                            .
                            [i] ADS - svchost.exe: deleted 88 bytes in 2 streams. [/i]

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes.\WebMediaPlayer
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes.\WebMediaPlayer\Conditions générales.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes.\WebMediaPlayer\Confidentialité.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes.\WebMediaPlayer\WebMediaPlayer.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes.\WebMediaPlayer\Website.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Conditions générales.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Confidentialité.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\WebMediaPlayer.lnk
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WebMediaPlayer\Website.lnk
                            c:\Documents and Settings\bast\Local Settings\Application Data\udcjiefelt.dat
                            c:\documents and settings\bast\local settings\application data\udcjiefelt.exe
                            c:\Documents and Settings\bast\Local Settings\Application Data\udcjiefelt_nav.dat
                            C:\Documents and Settings\bast\Local Settings\Application Data\udcjiefelt_navps.dat
                            C:\kernel32.dll.vbs
                            C:\WINDOWS\system32\drivers\npf.sys
                            C:\WINDOWS\system32\kernel.dll
                            C:\WINDOWS\system32\nvs2.inf
                            C:\WINDOWS\system32\packet.dll
                            C:\WINDOWS\system32\regsvr32.dll
                            C:\WINDOWS\system32\uninstall.exe
                            C:\WINDOWS\system32\wpcap.dll

                            .
                            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                            .
                            -------\LEGACY_NPF
                            -------\NPF

                            ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-12 to 2007-12-12 ))))))))))))))))))))))))))))))))))))
                            .

                            2007-12-11 23:13 . 2007-12-11 23:13 <REP> d-------- C:\WINDOWS\ERUNT
                            2007-12-11 17:43 . 2007-12-11 17:48 <REP> d-------- C:\Program Files\Windows Live Safety Center
                            2007-12-11 17:37 . 2007-12-11 17:37 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Thunderbird
                            2007-12-11 17:04 . 2007-12-11 17:04 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                            2007-12-11 16:52 . 2007-12-11 16:52 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
                            2007-12-10 23:09 . 2007-12-10 23:09 <REP> d-------- C:\Documents and Settings\bast\Application Data\Leadertech
                            2007-12-10 18:47 . 2007-12-10 18:47 <REP> d-------- C:\Documents and Settings\bast\Application Data\Grisoft
                            2007-12-10 18:47 . 2007-12-10 18:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                            2007-12-10 18:47 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                            2007-12-10 18:32 . 2007-12-10 18:32 <REP> d-------- C:\Program Files\CCleaner
                            2007-12-10 18:23 . 2007-12-10 18:23 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Talkback
                            2007-12-08 11:48 . 2007-12-10 22:22 <REP> d-------- C:\WINDOWS\BDOSCAN8
                            2007-12-05 18:23 . 2007-12-11 23:30 <REP> d-------- C:\Hijachthis
                            2007-11-18 15:25 . 2007-11-18 15:25 118 --a------ C:\WINDOWS\system32\MRT.INI
                            2007-11-13 18:39 . 2007-11-13 18:39 <REP> d-------- C:\Program Files\AviSynth 2.5
                            2007-11-13 17:54 . 2007-11-13 17:54 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                            2007-11-13 17:54 . 2007-11-13 17:54 1,409 --a------ C:\WINDOWS\QTFont.for

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2007-12-11 22:38 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                            2007-12-11 22:38 --------- d-----w C:\Program Files\Mozilla Thunderbird
                            2007-12-11 22:25 --------- d-----w C:\Program Files\eChanblard
                            2007-12-11 22:08 --------- d-----w C:\Program Files\PowerArchiver
                            2007-12-11 22:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                            2007-12-10 22:08 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                            2007-12-10 17:44 --------- d-----w C:\Documents and Settings\bast\Application Data\Lavasoft
                            2007-12-04 14:56 93,264 -c--a-w C:\WINDOWS\system32\drivers\aswmon.sys
                            2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
                            2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
                            2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
                            2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
                            2007-11-29 23:59 --------- d-----w C:\Documents and Settings\bast\Application Data\uTorrent
                            2007-11-22 17:21 --------- d-----w C:\Program Files\MediaCoder
                            2007-10-26 15:22 --------- d-----w C:\Program Files\InstantTouch
                            2006-09-07 15:13 278,528 -c--a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
                            2006-06-07 19:08 56 --sh--r C:\WINDOWS\system32\CC920CB608.sys
                            2006-06-07 19:08 12,208 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            REGEDIT4
                            *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
                            "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59]
                            "eMuleAutoStart"="C:\Program Files\eChanblard\emule.exe" [2005-05-21 11:42]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "NvCplDaemon"="RUNDLL32.exe" [2004-08-05 13:00 C:\WINDOWS\system32\rundll32.exe]
                            "nwiz"="nwiz.exe" [2004-12-15 12:01 C:\WINDOWS\system32\nwiz.exe]
                            "NvMediaCenter"="RUNDLL32.exe" [2004-08-05 13:00 C:\WINDOWS\system32\rundll32.exe]
                            "Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" [2004-03-17 16:10 C:\WINDOWS\system32\Hdaudpropshortcut.exe]
                            "Cmaudio"="RunDll32 cmicnfg.cpl" []
                            "PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2003-11-10 16:06]
                            "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-04-27 21:14]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
                            "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 12:41]
                            "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-04-13 06:07]
                            "BigDogPath"="C:\WINDOWS\VM_STI.exe" [2004-06-09 14:37]
                            "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                            "DisableRegistryTools"= 0 (0x0)

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                            "NoInstrumentation"= 0 (0x0)
                            "NoRecentDocsMenu"= 1 (0x1)

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                            "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.exe.lnk]
                            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.exe.lnk
                            backup=C:\WINDOWS\pss\Adobe Gamma Loader.exe.lnkCommon Startup

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                            backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Rappels du Calendrier Microsoft Works.lnk]
                            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Rappels du Calendrier Microsoft Works.lnk
                            backup=C:\WINDOWS\pss\Rappels du Calendrier Microsoft Works.lnkCommon Startup

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^TV Remote Control.lnk]
                            path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\TV Remote Control.lnk
                            backup=C:\WINDOWS\pss\TV Remote Control.lnkCommon Startup

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IW_Drop_Icon]
                            C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]
                            c:\PROGRA~1\mcafee.com\agent\mcagent.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]
                            C:\PROGRA~1\mcafee.com\agent\McUpdate.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe /WinStart

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Portfolio]
                            C:\Program Files\Microsoft Works\WksSb.exe /AllUsers

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
                            2001-10-05 15:51 28738 --a--c--- C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RestoreIT!]
                            C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE VBStart

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]
                            c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe /checktask

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WeatherOnTray]
                            C:\Program Files\HbTools\Bin\4.8.2.0\HbtWeatherOnTray.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WorksFUD]
                            2001-10-09 12:28 24576 --a--c--- C:\Program Files\Microsoft Works\wkfud.exe

                            R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys
                            R0 VOBID;VOBID;C:\WINDOWS\system32\DRIVERS\vobid.sys
                            R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys
                            R1 moufiltr;Mouse Filter Driver;C:\WINDOWS\system32\drivers\moufiltr.sys
                            R1 vobiw;vobiw;C:\WINDOWS\system32\drivers\vobiw.sys
                            R3 Cap713x;Philips Cap713x Video Capture;C:\WINDOWS\system32\DRIVERS\Cap713x.sys
                            R3 cdrdrv;Cdrdrv;C:\WINDOWS\system32\Drivers\Cdrdrv.sys
                            R3 cmudax;C-Media High Definition Audio Interface;C:\WINDOWS\system32\drivers\cmudax.sys
                            R3 M2500;802.11g Wireless Network Driver;C:\WINDOWS\system32\DRIVERS\M2500.sys
                            R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                            S3 BTNetFilter;Bluetooth Network Filter;\??\C:\WINDOWS\system32\drivers\BTNetFilter.sys

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{03b7afe3-62ed-11d9-bc89-806d6172696f}]
                            \Shell\AutoRun\command - D:\setup.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85623f25-5b1f-11d9-9b25-806d6172696f}]
                            \Shell\AutoRun\command - D:\setup.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86416ee3-62ef-11d9-9e97-806d6172696f}]
                            \Shell\AutoRun\command - D:\setup.exe

                            .
                            **************************************************************************

                            catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-12-12 23:49:20
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            **************************************************************************
                            .
                            Completion time: 2007-12-12 23:51:34 - machine was rebooted
                            .
                            2007-11-18 14:25:57 --- E O F ---
                            0
                            1. Ca m'a l'air d'etre bon nan?!!
                              0
                              1. J'ai une autre p'tite question comment on fait pour supprimer un fichier sur le bureau qui dit:"ne peut-etre supprimé" .Meme en sans echec!
                                0
                                1. Modérateur
                                  Salut

                                  on n'a pas fait ce scan pour rien !

                                  quel fichier ??

                                  ++
                                  0
                                  1. Nan c bon c pas grave maintenant sa marche tres bien je fai plus rien.

                                    Je te dit merci beaucoup maintenant je suis paré aux attaques.

                                    Je te souhaite une bonne soiree et ptetre a un de ces jours sur ce forum
                                    0
                                    1. Modérateur
                                      Bah : de rien ! :)

                                      n'oublie pas d'installer un parefeu !

                                      ++
                                      0
                                      1. Ah we,,,on m'avai dit que la livebox servait de parfeu materiel deja.

                                        Tu me conseille quoi sinon? et comme anti trojan y'a koi?

                                        Tu connais EtrustPestPatrol? C bien ou pas?
                                        0
                                        • 1
                                        • 2