[infection] ANTISPYWARE MASTER

Bonjour,
j'aurais besoin de votre aide pour supprimmer un spyware horrible qui m'a infécté très rapidement, AntiSpyware Master, il m'a fait très peur vu la vitesse à laquelle il m'a infécté, je n'ai rien pu faire.

Si il vous plaît, je vous en prie, aidez moi, je suis nul en informatique et je vous en serait très reconnaissant.
Configuration: Windows XP
Firefox 2.0.0.14

32 réponses

Résumé de la discussion

Le fil porte sur une infection par un spyware nommé AntiSpyware Master sur Windows XP et sur l’analyse via HijackThis pour repérer les éléments suspects et les pistes de nettoyage. Plusieurs éléments du rapport HijackThis pointent des entrées de démarrage et des composants browser helper objects potentiellement malveillants, suggérant de supprimer les clés suspectes et d’arrêter les processus indésirables. En cas de contamination, les échanges recommandent des outils de nettoyage comme Malwarebytes, Ad-Aware et Spybot, accompagnés de nettoyages manuels prudents et de rapports répétés pour vérifier la suppression complète. D'autres échanges évoquent l'usage de outils comme Vundofix et Destrio pour les infections persistantes, tout en rappelant la nécessité de sauvegarder les données et de mettre à jour les définitions antivirus.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    1. merci de ton aide !
      voila le rapport:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:15:33, on 15/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
      C:\WINDOWS\System32\cisvc.exe
      C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
      C:\WINDOWS\System32\inetsrv\inetinfo.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\PnkBstrA.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\UGS\UGSLicensing\lmgrd.exe
      C:\Program Files\UGS\UGSLicensing\lmgrd.exe
      C:\Program Files\UGS\UGSLicensing\ugslmd.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DAEMON Tools\daemon.exe
      C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
      C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O1 - Hosts: ::1 localhost
      O1 - Hosts: luciolis2.servegame.com 80.239.180.113
      O1 - Hosts: luciolis2.servegame.com 91.121.124.125
      O1 - Hosts: luciolis2.servegame.com 91.121.106.15
      O1 - Hosts: luciolis2.servegame.com 91.121.69.136
      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
      O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
      O4 - HKLM\..\Run: [AntiSpywareMaster] C:\Program Files\AntiSpywareMaster\asm.exe
      O4 - HKLM\..\Run: [f47385d9] rundll32.exe "C:\WINDOWS\system32\jshhokhr.dll",b
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
      O4 - Global Startup: PC-Xware.lnk = C:\Program Files\ncdsoft\pcxware\pcxsvc32.exe
      O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
      O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
      O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
      O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
      O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
      O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
      O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
      O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
      O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
      O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
      O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: *.amaena.com
      O15 - Trusted Zone: *.avsystemcare.com
      O15 - Trusted Zone: *.onerateld.com
      O15 - Trusted Zone: *.safetydownload.com
      O15 - Trusted Zone: *.trustedantivirus.com
      O15 - Trusted Zone: *.virusschlacht.com
      O15 - Trusted Zone: *.amaena.com (HKLM)
      O15 - Trusted Zone: *.avsystemcare.com (HKLM)
      O15 - Trusted Zone: *.onerateld.com (HKLM)
      O15 - Trusted Zone: *.safetydownload.com (HKLM)
      O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
      O15 - Trusted Zone: *.virusschlacht.com (HKLM)
      O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
      O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} - http://dl-ak.solidworks.com/nonsecure/edrawings/e2020sp01/28.1.0.0091-PCK0T79I/cab//eModelsStandard.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: ANSYS FLEXlm license manager - Macrovision Corporation - C:\Program Files\Ansys Inc\Shared Files\Licensing\intel\lmgrd.exe
      O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe
      O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
      O23 - Service: FLEXlm License Manager - Unknown owner - C:\MSC\flexlm\lmgrd.exe (file missing)
      O23 - Service: Google Update Service (gupdate1c8c414d96596a) (gupdate1c8c414d96596a) - Google Inc. - C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
      O23 - Service: Dawn of Magic Drivers Auto Removal (pr2ahqjb) (pr2ahqjb) - Koch Media - C:\WINDOWS\system32\pr2ahqjb.exe
      O23 - Service: UGS License Server (ugslmd) - Macrovision Corporation - C:\Program Files\UGS\UGSLicensing\lmgrd.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
      1. Modérateur
        Vu l'infection, on va sortir ComboFix.

        - Télécharge ComboFix.exe (de sUBs)
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        - Enregistre ce fichier sur le bureau

        - Redémarre en mode sans échec :
        http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm

        - Désactive ton antivirus

        - Double-clique sur combofix.exe, tape 1, valide par Entrée pour lancer le scan

        - Lorsque le scan sera complété, un rapport apparaîtra. Copie/Colle ce rapport dans ta prochaine réponse.

        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

        * Combofix est détecté par certains antivirus comme une infection, il s'agit d'un "faux positif"

        ** N'en tiens pas compte, continue la procédure.
        1. y'a de l'infection vundo ^^ dans ce cas utiliser MBAM et virtumondeBeGone derrière pour effacer les traces.

          Mais sinon oui tu peux utiliser combofix c'est juste l'artillerie lourde :D
          1. merci à tous !
            je vais poster le rapport demain, ma mère m'engueule pour que j'aille dormir XD
            1. j'ai arrété combofix prématurement pour aller dormir et ...

              ComboFix 08-06-15.2 - nbensedd 2008-06-15 23:32:20.1 - NTFSx86 MINIMAL
              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.342 [GMT 2:00]
              Endroit: C:\Documents and Settings\nbensedd\Bureau\ComboFix.exe

              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              C:\Program Files\AntiSpywareMaster
              C:\Program Files\AntiSpywareMaster\asm.exe
              C:\Program Files\Fichiers communs\Yazzle1281OinUninstaller.exe
              C:\WINDOWS\hosts
              C:\WINDOWS\system32\awtqNFvt.dll
              C:\WINDOWS\system32\Cache
              C:\WINDOWS\system32\jshhokhr.dll
              C:\WINDOWS\system32\opnlIbXO.dll
              C:\WINDOWS\system32\rhkohhsj.ini
              C:\WINDOWS\SYSTEM32\RXaKRqru.ini
              C:\WINDOWS\SYSTEM32\RXaKRqru.ini2
              C:\WINDOWS\system32\urqRKaXR.dll

              .
              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Legacy_IPRIP
              -------\Service_Iprip

              ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-15 to 2008-06-15 ))))))))))))))))))))))))))))))))))))
              .

              2008-06-15 23:43 . 2008-06-15 23:53 65,568 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.dat
              2008-06-15 23:43 . 2008-06-15 23:43 32 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.idx
              2008-06-15 23:15 . 2008-06-15 23:15 <REP> d-------- C:\Program Files\Trend Micro
              2008-06-15 23:11 . 2008-06-15 23:11 <REP> d-------- C:\Program Files\CCleaner
              2008-06-15 23:08 . 2008-06-15 23:08 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
              2008-06-15 23:08 . 2008-04-02 21:07 75,248 --a------ C:\WINDOWS\zllsputility.exe
              2008-06-15 23:08 . 2008-04-02 21:08 54,672 --a------ C:\WINDOWS\SYSTEM32\vsutil_loc040c.dll
              2008-06-15 23:08 . 2008-04-02 21:08 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
              2008-06-15 23:08 . 2008-04-02 21:08 21,904 --a------ C:\WINDOWS\SYSTEM32\imsinstall_loc040c.dll
              2008-06-15 23:08 . 2008-04-02 21:08 17,808 --a------ C:\WINDOWS\SYSTEM32\imslsp_install_loc040c.dll
              2008-06-15 23:08 . 2008-06-15 23:11 4,212 ---h----- C:\WINDOWS\SYSTEM32\zllictbl.dat
              2008-06-15 23:07 . 2008-06-15 23:07 <REP> d-------- C:\Program Files\Zone Labs
              2008-06-15 23:06 . 2008-06-15 23:53 <REP> d-------- C:\WINDOWS\Internet Logs
              2008-06-15 22:43 . 2008-06-15 22:47 <REP> d-------- C:\quarantine
              2008-06-15 14:07 . 2008-06-15 14:07 <REP> d-------- C:\Program Files\GPL MPEG Decoder
              2008-06-15 14:04 . 2008-06-15 14:04 <REP> d-------- C:\Program Files\AC3Filter
              2008-06-15 13:55 . 2000-12-06 14:02 209,608 --a------ C:\WINDOWS\SYSTEM32\TABCTL32.OCX
              2008-06-15 13:55 . 1997-07-28 12:50 96,256 --a------ C:\WINDOWS\SYSTEM32\vb5fr.dll
              2008-06-15 13:55 . 1997-03-10 01:00 29,696 --a------ C:\WINDOWS\SYSTEM32\vb5stkit.dll
              2008-06-15 13:53 . 1998-06-24 17:56 244,024 --a------ C:\WINDOWS\SYSTEM32\msflxgrd.ocx
              2008-06-15 13:53 . 1998-07-13 00:00 89,600 --a------ C:\WINDOWS\SYSTEM32\CMCTLFR.DLL
              2008-06-15 13:53 . 1998-07-13 00:00 40,960 --a------ C:\WINDOWS\SYSTEM32\FLXGDFR.DLL
              2008-06-15 13:53 . 2005-05-06 17:54 39,696 --a------ C:\WINDOWS\SYSTEM32\Dump.ax
              2008-06-15 13:53 . 1998-07-13 00:00 32,768 --a------ C:\WINDOWS\SYSTEM32\CMDLGFR.DLL
              2008-06-15 13:53 . 2005-07-12 04:13 24,848 --a------ C:\WINDOWS\SYSTEM32\WavDest.ax
              2008-06-15 13:53 . 2002-11-12 19:11 2,316 --a------ C:\WINDOWS\SYSTEM32\dshowvblib.tlb
              2008-06-13 15:29 . 2008-06-14 14:03 2,807 --a------ C:\WINDOWS\WoWEmuHackSettings.ini
              2008-06-13 11:57 . 2008-06-13 17:04 <REP> d-------- C:\Program Files\Cheat Engine
              2008-06-13 11:57 . 2006-09-04 19:16 1,970,176 --a------ C:\WINDOWS\SYSTEM32\d3dx9.dll
              2008-06-13 11:57 . 2006-09-04 19:16 679,936 --a------ C:\WINDOWS\SYSTEM32\D3DX81ab.dll
              2008-06-12 21:17 . 2008-06-12 21:17 <REP> d-------- C:\Program Files\DivX
              2008-06-12 18:26 . 2008-06-15 13:56 <REP> d-------- C:\Program Files\Converio 2.0
              2008-06-12 16:50 . 2008-06-12 16:50 <REP> d--hs---- C:\WINDOWS\ftpcache
              2008-06-10 12:55 . 2008-06-10 12:55 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
              2008-05-31 14:07 . 2008-05-31 14:07 <REP> d-------- C:\Program Files\Fichiers communs\xing shared
              2008-05-31 14:04 . 2008-05-31 14:04 <REP> d-------- C:\Program Files\Real
              2008-05-31 14:04 . 2008-05-31 14:06 <REP> d-------- C:\Program Files\Fichiers communs\Real
              2008-05-28 16:33 . 2008-06-07 16:25 <REP> d-------- C:\Program Files\Wolfenstein - Enemy Territory
              2008-05-28 16:17 . 2008-05-28 16:17 <REP> d-------- C:\Logs
              2008-05-23 00:20 . 2008-05-23 00:20 1,044,480 --a------ C:\WINDOWS\SYSTEM32\libdivx.dll
              2008-05-23 00:20 . 2008-05-23 00:20 200,704 --a------ C:\WINDOWS\SYSTEM32\ssldivx.dll
              2008-05-16 16:36 . 2008-05-16 16:36 <REP> d-------- C:\Program Files\Slayers Online
              2008-05-16 12:01 . 2008-05-16 12:11 <REP> d-------- C:\Documents and Settings\Pouny\Application Data\MSN6

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-06-15 20:25 --------- d-----w C:\Documents and Settings\nbensedd\Application Data\uTorrent
              2008-06-15 16:11 23,352 -c--a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
              2008-06-15 16:10 107,832 ----a-w C:\WINDOWS\SYSTEM32\PnkBstrB.exe
              2008-06-15 11:56 --------- d-----w C:\Program Files\AviSynth 2.5
              2008-06-13 10:47 --------- d-----w C:\Program Files\Google
              2008-06-13 09:50 --------- d-----w C:\Documents and Settings\nbensedd\Application Data\Orbit
              2008-06-12 16:34 --------- d-----w C:\Program Files\World of Warcraft
              2008-06-09 14:55 --------- d--h--w C:\Program Files\InstallShield Installation Information
              2008-05-08 18:41 --------- d-----w C:\Documents and Settings\Pouny\Application Data\Qualcomm
              2008-05-08 17:50 --------- d-----w C:\Documents and Settings\Pouny\Application Data\Media Player Classic
              2008-05-08 17:50 --------- d-----w C:\Documents and Settings\Pouny\Application Data\DivX
              2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
              2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\rmcast.sys
              2008-05-08 10:52 --------- d-----w C:\Documents and Settings\nbensedd\Application Data\gtk-2.0
              2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\SYSTEM32\quartz.dll
              2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\quartz.dll
              2008-04-17 10:52 18,432 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iedw.exe
              2008-04-16 11:09 --------- d-----w C:\Documents and Settings\nbensedd\Application Data\Ansys
              2008-04-14 15:52 272,768 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\bthport.sys
              2008-04-02 19:07 1,086,952 ----a-w C:\WINDOWS\SYSTEM32\zpeng24.dll
              2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\SYSTEM32\mswstr10.dll
              2008-03-25 04:51 621,344 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mswstr10.dll
              2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\SYSTEM32\msjint40.dll
              2008-03-25 04:51 194,144 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\msjint40.dll
              2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\SYSTEM32\win32k.sys
              2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\win32k.sys
              2005-12-02 08:40 1,426 ----a-w C:\Program Files\Warez P2P ClientIPGUARD.LOG
              2004-09-17 16:34 4,383 -c--a-w C:\Program Files\INSTALL.LOG
              2004-07-02 10:19 40,960 ----a-w C:\WINDOWS\INF\WG311v2\imdinst.exe
              2004-06-17 21:41 386,688 -c--a-w C:\WINDOWS\INF\WG311v2\netwg311_XP.sys
              2004-04-04 11:07 84,912 -c--a-w C:\WINDOWS\INF\WG311v2\FwRad17.bin
              2004-04-04 11:07 83,320 -c--a-w C:\WINDOWS\INF\WG311v2\FwRad16.bin
              2004-02-04 10:53 62,865 -c--a-w C:\WINDOWS\INF\WG311v2\odysseyIM3.sys
              2004-02-04 10:53 12,739 ----a-w C:\WINDOWS\INF\WG311v2\odNetInstall.dll
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              REGEDIT4
              *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

              [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F286500C-177A-4316-9E88-9814FBB1DC3D}]
              2008-06-01 20:19 156144 --a----t- C:\Program Files\Google\Update\1.1.27.3\GoopdateBho.dll

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
              "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-08-16 13:24 167368]
              "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2007-09-21 18:38 8466432]
              "AdaptecDirectCD"="C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-12-17 13:28 684032]
              "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 07:31 208952]
              "IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2002-08-30 08:00 44032]
              "MSPY2002"="C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe" [2002-08-30 08:00 59392]
              "PHIME2002ASync"="C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.exe" [2002-08-30 08:00 455168]
              "PHIME2002A"="C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.exe" [2002-08-30 08:00 455168]
              "HPDJ Taskbar Utility"="C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe" [2004-03-04 16:46 172032]
              "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 16:18 241664]
              "HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2004-02-18 19:55 49152]
              "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [ ]
              "ShStatEXE"="C:\Program Files\Network Associates\VirusScan\SHSTAT.exe" [2004-09-22 20:00 94208]
              "McAfeeUpdaterUI"="C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" [2004-08-06 03:50 139320]
              "Network Associates Error Reporting Service"="C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe" [2003-10-07 09:48 147514]
              "nwiz"="nwiz.exe" [2007-09-21 18:38 1626112 C:\WINDOWS\SYSTEM32\nwiz.exe]
              "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2007-09-21 18:38 81920]
              "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
              "UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [ ]
              "Ad-Watch"="C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe" [2008-03-30 20:26 2476408]
              "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-04-02 21:07 919016]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

              [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
              "{EDB0E980-90BD-11D4-8599-0008C7D3B6F8}"= C:\Program Files\Qualcomm\Eudora\EuShlExt.dll [2003-09-09 14:59 86016]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "VIDC.I420"= i420vfw.dll
              "vidc.yv12"= yv12vfw.dll
              "SENTINEL"= snti386.dll

              [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
              "DisableMonitoring"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
              "EnableFirewall"= 0 (0x0)

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "C:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
              "C:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
              "%windir%\\system32\\sessmgr.exe"=
              "C:\\Program Files\\UGS\\NX 5.0\\UGII\\ugraf.exe"=
              "C:\\Program Files\\Dassault Systemes\\B08\\intel_a\\code\\bin\\CNEXT.exe"=
              "C:\\Program Files\\uTorrent\\uTorrent.exe"=
              "C:\\Program Files\\Atari\\Neverwinter Nights 2\\nwn2main.exe"=
              "C:\\Program Files\\Atari\\Neverwinter Nights 2\\nwn2main_amdxp.exe"=
              "C:\\Program Files\\Atari\\Neverwinter Nights 2\\nwupdate.exe"=
              "C:\\Program Files\\Atari\\Neverwinter Nights 2\\nwn2server.exe"=
              "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
              "C:\\Program Files\\Ansys Inc\\Shared Files\\Licensing\\intel\\lmgrd.exe"=
              "C:\\Program Files\\Ansys Inc\\Shared Files\\Licensing\\intel\\ansyslmd.exe"=
              "C:\\Program Files\\Wolfenstein - Enemy Territory\\ET.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "23758:TCP"= 23758:TCP:BitComet 23758 TCP
              "23758:UDP"= 23758:UDP:BitComet 23758 UDP
              "6900:TCP"= 6900:TCP:kro
              "6902:TCP"= 6902:TCP:kro1
              "6910:TCP"= 6910:TCP:kro3
              "6125:TCP"= 6125:TCP:kro4
              "5125:TCP"= 5125:TCP:kro5

              R0 pe3ahqjb;Dawn of Magic Environment Driver (pe3ahqjb);C:\WINDOWS\system32\drivers\pe3ahqjb.sys [2007-03-29 13:25]
              R0 ps6ahqjb;Dawn of Magic Synchronization Driver (ps6ahqjb);C:\WINDOWS\system32\drivers\ps6ahqjb.sys [2007-03-29 13:25]
              R2 ASFAgent;ASF Agent;C:\Program Files\Intel\ASF Agent\ASFAgent.exe [2003-02-10 05:52]
              R2 AsfAlrt;AsfAlrt;C:\WINDOWS\System32\drivers\AsfAlrt.sys [2002-12-18 05:31]
              R2 BBDemon;Backbone Service;C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe [2001-12-11 22:29]
              R2 UGS License Server (ugslmd);UGS License Server (ugslmd);"C:\Program Files\UGS\UGSLicensing\lmgrd.exe" [2007-02-02 17:02]
              S2 FLEXlm License Manager;FLEXlm License Manager;C:\MSC\flexlm\lmgrd.exe []
              S2 gupdate1c8c414d96596a;Google Update Service (gupdate1c8c414d96596a);"C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe" /svc /lang en []
              S2 pr2ahqjb;Dawn of Magic Drivers Auto Removal (pr2ahqjb);C:\WINDOWS\system32\pr2ahqjb.exe svc []
              S3 ANSYS FLEXlm license manager;ANSYS FLEXlm license manager;C:\Program Files\Ansys Inc\Shared Files\Licensing\intel\lmgrd.exe [2004-10-26 15:05]
              S3 CEDRIVER53;CEDRIVER53;C:\Program Files\Cheat Engine\dbk32.sys [2006-10-27 19:13]

              *Newly Created Service* - KLIF
              *Newly Created Service* - SRESCAN
              .
              Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
              "2008-06-15 21:44:20 C:\WINDOWS\Tasks\GoogleUpdateTask.job"
              - C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
              .
              **************************************************************************

              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-06-15 23:47:12
              Windows 5.1.2600 Service Pack 2 NTFS

              Balayage processus cach‚s ...

              Balayage cach‚ autostart entries ...

              Balayage des fichiers cach‚s ...

              Scan termin‚ avec succŠs
              Les fichiers cach‚s: 0

              **************************************************************************
              .
              ------------------------ Other Running Processes ------------------------
              .
              C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\SYSTEM32\cisvc.exe
              C:\WINDOWS\SYSTEM32\INETSRV\inetinfo.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
              C:\WINDOWS\SYSTEM32\nvsvc32.exe
              C:\WINDOWS\SYSTEM32\PnkBstrA.exe
              C:\WINDOWS\SYSTEM32\TCPSVCS.EXE
              C:\WINDOWS\SYSTEM32\snmp.exe
              C:\WINDOWS\SYSTEM32\wscntfy.exe
              C:\WINDOWS\SYSTEM32\rundll32.exe
              C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\WINDOWS\SYSTEM32\CIDAEMON.EXE
              C:\WINDOWS\SYSTEM32\CIDAEMON.EXE
              C:\Program Files\UGS\UGSLicensing\ugslmd.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              .
              **************************************************************************
              .
              Temps d'accomplissement: 2008-06-16 0:13:53 - machine was rebooted
              ComboFix-quarantined-files.txt 2008-06-15 22:13:28

              Pre-Run: 15,216,041,984 octets libres
              Post-Run: 14,676,414,464 octets libres

              234 --- E O F --- 2008-06-12 10:07:06
              1. J'ai lancé virtumondebegone et vundofix et ils ne trouvent rien du tout.
                Mon problème est il réglé ?
                1. Contributeur sécurité
                  Salut !!

                  Option 1 - Recherche :

                  télécharger smitfraudfix : http://telechargement.zebulon.fr/smitfraudfix.html

                  Dézipper la totalité de l'archive smitfraudfix.zip.

                  Double cliquer sur smitfraudfix.cmd
                  Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

                  copier/coller le rapport dans la réponse.
                  1. Salut !
                    voila le rapport:

                    SmitFraudFix v2.325

                    Rapport fait à 12:29:22,32, 16/06/2008
                    Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Intel\ASF Agent\ASFAgent.exe
                    C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
                    C:\WINDOWS\System32\cisvc.exe
                    C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
                    C:\WINDOWS\System32\inetsrv\inetinfo.exe
                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\PnkBstrA.exe
                    C:\WINDOWS\System32\tcpsvcs.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                    C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\Program Files\UGS\UGSLicensing\ugslmd.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\nbensedd

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\nbensedd\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\nbensedd\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: NETGEAR WG311v2 802.11g Wireless PCI Adapter - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 212.27.54.252
                    DNS Server Search Order: 212.27.53.252

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{89FEAAE5-B08E-4809-8563-E1134B785A23}: DhcpNameServer=212.27.54.252 212.27.53.252
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{89FEAAE5-B08E-4809-8563-E1134B785A23}: DhcpNameServer=212.27.54.252 212.27.53.252
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{89FEAAE5-B08E-4809-8563-E1134B785A23}: DhcpNameServer=212.27.54.252 212.27.53.252
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    1. Contributeur sécurité
                      ok maintenant :

                      Option 2 - Nettoyage :

                      Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage).

                      Double cliquer sur smitfraudfix.cmd

                      Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

                      A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

                      Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

                      Redémarrer en mode normal et poster le rapport.

                      ensuite :

                      Télécharger sur le bureau malware bytes : https://www.besttechie.com/resources/malwarebytes/

                      = double-clic sur mbam-setup pour lancer l'installation
                      = Installer simplement sans rien modifier
                      = Quand le programme lancé ==> cocher Exécuter un examen complet
                      = Clic Rechercher
                      = Eventuellement décocher les disque à ne pas analyser
                      = Clic Lancer l'examen
                      = En fin de scan , si infection trouvée
                      ==> Clic Afficher résultat
                      = Fermer vos applications en cours
                      = Vérifier si tout est coché et clic Supprimer la sélection

                      un rapport s'ouvre le copier et le coller dans la réponse

                      Puis redémarrer le pc !!

                      Et refais un rapport hijackthis
                      1. Nouveau rapport pour destrio 5, j'ai pas encore fais la manip de geoffrey5.

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:48:03, on 16/06/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Intel\ASF Agent\ASFAgent.exe
                        C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
                        C:\WINDOWS\System32\cisvc.exe
                        C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
                        C:\WINDOWS\System32\inetsrv\inetinfo.exe
                        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\PnkBstrA.exe
                        C:\WINDOWS\System32\tcpsvcs.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                        C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                        C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\DAEMON Tools\daemon.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                        C:\WINDOWS\system32\cidaemon.exe
                        C:\WINDOWS\system32\cidaemon.exe
                        C:\Program Files\UGS\UGSLicensing\ugslmd.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                        O2 - BHO: Google Update Class - {F286500C-177A-4316-9E88-9814FBB1DC3D} - C:\Program Files\Google\Update\1.1.27.3\GoopdateBho.dll
                        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                        O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                        O4 - Global Startup: PC-Xware.lnk = C:\Program Files\ncdsoft\pcxware\pcxsvc32.exe
                        O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                        O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                        O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                        O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                        O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
                        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
                        O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
                        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
                        O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
                        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
                        O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
                        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
                        O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
                        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
                        O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
                        O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: *.amaena.com
                        O15 - Trusted Zone: *.avsystemcare.com
                        O15 - Trusted Zone: *.onerateld.com
                        O15 - Trusted Zone: *.safetydownload.com
                        O15 - Trusted Zone: *.trustedantivirus.com
                        O15 - Trusted Zone: *.virusschlacht.com
                        O15 - Trusted Zone: *.amaena.com (HKLM)
                        O15 - Trusted Zone: *.avsystemcare.com (HKLM)
                        O15 - Trusted Zone: *.onerateld.com (HKLM)
                        O15 - Trusted Zone: *.safetydownload.com (HKLM)
                        O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
                        O15 - Trusted Zone: *.virusschlacht.com (HKLM)
                        O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
                        O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} - http://dl-ak.solidworks.com/nonsecure/edrawings/e2020sp01/28.1.0.0091-PCK0T79I/cab//eModelsStandard.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: ANSYS FLEXlm license manager - Macrovision Corporation - C:\Program Files\Ansys Inc\Shared Files\Licensing\intel\lmgrd.exe
                        O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe
                        O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
                        O23 - Service: FLEXlm License Manager - Unknown owner - C:\MSC\flexlm\lmgrd.exe (file missing)
                        O23 - Service: Google Update Service (gupdate1c8c414d96596a) (gupdate1c8c414d96596a) - Google Inc. - C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
                        O23 - Service: Dawn of Magic Drivers Auto Removal (pr2ahqjb) (pr2ahqjb) - Koch Media - C:\WINDOWS\system32\pr2ahqjb.exe
                        O23 - Service: UGS License Server (ugslmd) - Macrovision Corporation - C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                        1. désolé, en ce moment je suis inondé de travail, j'ai même eu du mal à trouver le temps d'écrire ce message, dès que j'en ai l'occasion, je fais la manip de geoffrey
                          1. Voila le rapport smitfraud après le nettoyage:
                            SmitFraudFix v2.328

                            Rapport fait à 21:14:23,95, 21/06/2008
                            Executé à partir de C:\Documents and Settings\nbensedd\Bureau\Protection PC\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{89FEAAE5-B08E-4809-8563-E1134B785A23}: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{89FEAAE5-B08E-4809-8563-E1134B785A23}: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{89FEAAE5-B08E-4809-8563-E1134B785A23}: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            1. Contributeur sécurité
                              Salut !!

                              télécharge rogueremover à cette adresse : http://www.malwarebytes.org/rogueremover/free/rr-free-setup.exe

                              C est un programme en anglais, Si aucune mise à jour n'est disponible le message There are no program updates available apparaît.

                              Si d'éventuelles mises à jour pour la base de données est disponible, le message There is a newer version of the databases available, please select Download apparaît.
                              Cliquez sur le bouton OK.

                              Cliquez sur le bouton Download de la nouvelle fenêtre.

                              La mise à jour se télécharge et s'installe, une fois terminée, la popup Database update complete apparaît.
                              Cliquez sur le bouton OK.
                              Le menu Scan lance un scanne de l'ordinateur

                              Programs Targeted ouvre la liste des programmes visés par RogueRemover
                              Exclude List permet d'exclure des programmes à supprimer par RogueRemover
                              Check for updates à droite permet de mettre à jour le logiciel.

                              Le scan donne sous forme de liste les éléments néfastes détectés.

                              Ces derniers sont automatiquement coché.

                              Il suffit de cliquer sur le bouton Remove Selected pour procéder à la suppression.

                              Une popup vous demande si vous désirez envoyer le résultat d'analyse à RogueNET. Aucune information personnelle n'est envoyée.
                              Cliquez sur Yes pour accepter, No pour refuser.

                              Une fois la suppression effectuée, une fenêtre vous indique qu'un rapport a été généré.
                              Ce dernier est placé dans le dossier RogueRemover, par défaut C:\Program Files\RogueRemover
                              Une fois le nettoyage terminé, un rapport va s'ouvrir sur le Bloc-Note.

                              Copier/coller le rapport dans la réponse et refaire un rapport hijackthis.
                              1. Je crois que c'est réglé, mon pc ne lagg plus et le processus ugslmd.exe spécifique a antispywaremaster n'apparait plus,
                                merci beaucoup ! C'est très sympa d'aider les gens comme vous le faite !
                                1. Contributeur sécurité
                                  Salut !!

                                  Et pourtant tu as encore des infections...

                                  As tu fais rogueremover ??
                                  1. ah mince, j'ai oublié de reposter un rapport après rogueremover, c'est pour ca que tu pense que je suis encore infécté, voila:

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 17:08:54, on 23/06/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Intel\ASF Agent\ASFAgent.exe
                                    C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
                                    C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
                                    C:\WINDOWS\System32\inetsrv\inetinfo.exe
                                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\WINDOWS\System32\PnkBstrA.exe
                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    C:\WINDOWS\System32\tcpsvcs.exe
                                    C:\WINDOWS\System32\snmp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                                    C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                                    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                                    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\DAEMON Tools\daemon.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Documents and Settings\nbensedd\Bureau\HiJackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                                    O2 - BHO: Google Update Class - {F286500C-177A-4316-9E88-9814FBB1DC3D} - C:\Program Files\Google\Update\1.1.27.3\GoopdateBho.dll
                                    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
                                    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
                                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                                    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                                    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                    O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
                                    O4 - Global Startup: PC-Xware.lnk = C:\Program Files\ncdsoft\pcxware\pcxsvc32.exe
                                    O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                                    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                                    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                                    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                                    O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
                                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
                                    O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
                                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
                                    O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
                                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
                                    O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
                                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
                                    O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
                                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
                                    O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
                                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: *.amaena.com
                                    O15 - Trusted Zone: *.avsystemcare.com
                                    O15 - Trusted Zone: *.onerateld.com
                                    O15 - Trusted Zone: *.safetydownload.com
                                    O15 - Trusted Zone: *.trustedantivirus.com
                                    O15 - Trusted Zone: *.virusschlacht.com
                                    O15 - Trusted Zone: *.amaena.com (HKLM)
                                    O15 - Trusted Zone: *.avsystemcare.com (HKLM)
                                    O15 - Trusted Zone: *.onerateld.com (HKLM)
                                    O15 - Trusted Zone: *.safetydownload.com (HKLM)
                                    O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
                                    O15 - Trusted Zone: *.virusschlacht.com (HKLM)
                                    O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - http://components.metastream.com/MTSInstallers/MetaStream3.cab
                                    O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} - http://dl-ak.solidworks.com/nonsecure/edrawings/e2020sp01/28.1.0.0091-PCK0T79I/cab//eModelsStandard.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: ANSYS FLEXlm license manager - Macrovision Corporation - C:\Program Files\Ansys Inc\Shared Files\Licensing\intel\lmgrd.exe
                                    O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe
                                    O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B08\intel_a\code\bin\CATSysDemon.exe
                                    O23 - Service: FLEXlm License Manager - Unknown owner - C:\MSC\flexlm\lmgrd.exe (file missing)
                                    O23 - Service: Google Update Service (gupdate1c8c414d96596a) (gupdate1c8c414d96596a) - Google Inc. - C:\Program Files\Google\Update\1.1.27.3\GoogleUpdate.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
                                    O23 - Service: Dawn of Magic Drivers Auto Removal (pr2ahqjb) (pr2ahqjb) - Koch Media - C:\WINDOWS\system32\pr2ahqjb.exe
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    O23 - Service: UGS License Server (ugslmd) - Macrovision Corporation - C:\Program Files\UGS\UGSLicensing\lmgrd.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                    • 1
                                    • 2