Trojan-Spy.Win32.key Logger.aa

Bonjour,

Je pense avoir chopé un ou plusieurs virus. Quand je me connecte a internet, mon pare feu windows XP affiche un message d'alerte en anglais : "do you want to block this software from sending data over the internet ?
Name : Trojan -Spy.Win32.greenScreen ou Trojan-Spy.Win32.keylogger.aa.
Le nom du cheval de troie change à chaque fois...
Trois options sont proposées : "keep blocking", "Unblock", "Enable protection" mais seul "enable protection" n'est pas grisée. Quand je clique sur enable protection, une page internet s'ouvre sur des produits SmartSoft, des logiciels anti espion ; si je ferme la fenetre m'indiquant que le cheval de troie essaye d'acceder a internet, il ne passe rien.
Je ne sais plus quoi faire et j avoue que je ne suis pas assez calé pour réoudre le problème. HELP HELP!!! Mon logiciel antivirus est Avast et il me signale de nombreux virus a chaque fois que je suis sur internet.
Merci pour votre aide...
Configuration: Windows XP
Firefox 2.0.0.16

42 réponses

Résumé de la discussion

Plusieurs utilisateurs décrivent une infection virale sous Windows XP où le pare-feu signale des tentatives de communication de Trojans et où Avast détecte de nombreux virus. Des solutions essentielles ont été proposées: poster un nouveau rapport HijackThis, nettoyer les résidus McAfee avec Tools Cleaner et exécuter un nettoyage automatisé via ComboFix, en suivant les rapports générés. En parallèle, des recommandations ont évoqué la réinstallation complète d’antivirus, l’installation d’un pare-feu alternatif comme Comodo ou Online Armor, et une vérification finale avec Avira qui détecte deux malwares et supprime les fichiers concernés. D'autres précisent de créer un point de restauration et d'adopter une démarche de vérification régulière des outils de sécurité afin de prévenir une réinfection ultérieure.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    1
    1. Je te remercie pour ton aide !

      Voilà le résultat :
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:26:29, on 28/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Documents and Settings\All Users\Application Data\tilqtans\hkvcjgtk.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
      C:\Program Files\McAfee\Common Framework\UdaterUI.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\McAfee\Common Framework\FrameworkService.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\NCLAUNCH.EXe
      C:\Program Files\McAfee\Common Framework\McTray.exe
      C:\Program Files\CDBurnerXP\NMSAccessU.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\laberknc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
      O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
      O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453720 14
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [EnCfgAct] C:\WINDOWS\system32\laberknc.exe
      O4 - HKCU\..\Run: [msgdscsh] C:\WINDOWS\system32\opapwxub.exe
      O4 - HKCU\..\Run: [infomon] C:\WINDOWS\system32\nabonctu.exe
      O4 - HKCU\..\Run: [cfgact] C:\WINDOWS\system32\obqbkhcz.exe
      O4 - HKLM\..\Policies\Explorer\Run: [Og2QIvr1b0] C:\Documents and Settings\All Users\Application Data\tilqtans\hkvcjgtk.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
      O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O15 - Trusted Zone: *.canalplay.com (HKLM)
      O15 - Trusted Zone: *.canalplusactive.com (HKLM)
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{713CB780-DA4C-4700-A9A0-D43435115FA5}: NameServer = 81.253.149.1 80.10.246.3
      O21 - SSODL: enapiutil - {5F8061B1-B87B-64ED-2338-059331D7902F} - C:\Program Files\urbitmb\enapiutil.dll
      O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
      -1
      1. Modérateur
        Ok, t'as des bestioles.

        - Télécharge et installe MalwareByte's Anti-Malware :
        http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

        - Mets-le à jour

        - Redémarre en mode sans échec (Recommandé) :
        https://www.malekal.com/demarrer-windows-mode-sans-echec/

        - Choisis ta session habituelle

        - Fais un scan complet avec MalwareByte's Anti-Malware

        - Supprime tout ce que le logiciel trouve, enregistre le rapport

        - Redémarre en mode normal et poste le rapport ici

        Tutorial :
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        -1
        1. Ca été un peu long, mais voilà le resultat :

          Malwarebytes' Anti-Malware 1.23
          Version de la base de données: 997
          Windows 5.1.2600 Service Pack 2

          14:39:37 27/07/2008
          mbam-log-7-27-2008 (14-39-37).txt

          Type de recherche: Examen complet (C:\|)
          Eléments examinés: 93129
          Temps écoulé: 37 minute(s), 48 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 32
          Valeur(s) du Registre infectée(s): 5
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 4
          Fichier(s) infecté(s): 66

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{0b682cc1-fb40-4006-a5dd-99edd3c9095d} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{54645654-2225-4455-44a1-9f4543d34545} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{5c7f15e1-f31a-44fd-aa1a-2ec63aaffd3a} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\dpcproxy (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\uninstall (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Classes\hol5_vxiewer.full.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\fwbd (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\HolLol (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslagent (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Golden Palace Casino PT (Trojan.DNSChanger) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Golden Palace Casino NEW (Trojan.DNSChanger) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          C:\WINDOWS\mslagent (Adware.EGDAccess) -> Quarantined and deleted successfully.
          C:\Program Files\akl (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\Program Files\Inet Delivery (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\smp (Fake.Dropped.Malware) -> Quarantined and deleted successfully.

          Fichier(s) infecté(s):
          C:\WINDOWS\mslagent\2_mslagent.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
          C:\WINDOWS\mslagent\mslagent.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
          C:\WINDOWS\mslagent\uninstall.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
          C:\Program Files\akl\akl.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\Program Files\akl\akl.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\Program Files\akl\uninstall.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\Program Files\akl\unsetup.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\Program Files\Inet Delivery\inetdl.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\Program Files\Inet Delivery\intdel.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\smp\msrc.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\a.bat (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\FVProtect.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\userconfig9x.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\winsystem.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
          C:\WINDOWS\bdn.com (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\iTunesMusic.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\mssecu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\akttzn.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\anticipator.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\awtoolb.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\bdn.com (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\bsva-egihsg52.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\dpcproxy.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\emesx.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\hoproxy.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\hxiwlgpm.dat (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\hxiwlgpm.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\medup012.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\medup020.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\msgp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\msnbho.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\mssecu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\msvchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\mtr2.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\mwin32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\netode.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\newsd32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\ps1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\psof1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\psoft1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\regc64.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\regm64.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\Rundl1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\sncntr.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\ssurf022.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\ssvchost.com (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\ssvchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\sysreq.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\taack.dat (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\taack.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\temp#01.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\thun.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\thun32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\VBIEWER.OCX (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\vcatchpi.dll (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\winlogonpc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\winsystem.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\WINWGPX.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\vbsys2.dll (Trojan.Clicker) -> Quarantined and deleted successfully.
          C:\Documents and Settings\stephane\Local Settings\Application Data\Microsoft\Wallpaper1.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
          -1
          1. Je suis desolé, je me suis trompé de rapport, j'en avais déjà fait un hier... voilà le bon :

            Malwarebytes' Anti-Malware 1.23
            Version de la base de données: 1002
            Windows 5.1.2600 Service Pack 2

            20:02:09 28/07/2008
            mbam-log-7-28-2008 (20-02-09).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 91297
            Temps écoulé: 22 minute(s), 4 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 3
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\uninstall (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1
            1. Modérateur
              - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              - Double-clique sur Navilog1.exe afin de lancer l'installation

              - Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

              - Appuie sur F ou f puis valide par Entrée

              - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

              - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

              - Patiente jusqu'au message : *** Analyse Termine le ..... ***

              - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

              - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

              N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
              -1
              1. Voilà la suite !

                Search Navipromo version 3.6.1 commencé le 28/07/2008 à 20:16:23,95

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "stephane"

                Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\stephane\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\stephane\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\stephane\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier Navipromo trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\stephane\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\stephane\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 28/07/2008 à 20:19:56,07 ***
                -1
                1. Modérateur
                  ---> Désinstalle Navilog1

                  ---> Poste un nouveau rapport HijackThis
                  -1
                  1. Voila c est fait
                    le nouveau rapport :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:28:32, on 28/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Documents and Settings\All Users\Application Data\tilqtans\hkvcjgtk.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                    C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\QuickTime\QTTask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\McAfee\Common Framework\McTray.exe
                    C:\WINDOWS\NCLAUNCH.EXe
                    C:\Program Files\CDBurnerXP\NMSAccessU.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\laberknc.exe
                    C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\SearchIndexer.exe
                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\SearchProtocolHost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                    O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
                    O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453720 14
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [EnCfgAct] C:\WINDOWS\system32\laberknc.exe
                    O4 - HKCU\..\Run: [msgdscsh] C:\WINDOWS\system32\opapwxub.exe
                    O4 - HKCU\..\Run: [infomon] C:\WINDOWS\system32\nabonctu.exe
                    O4 - HKCU\..\Run: [cfgact] C:\WINDOWS\system32\obqbkhcz.exe
                    O4 - HKLM\..\Policies\Explorer\Run: [Og2QIvr1b0] C:\Documents and Settings\All Users\Application Data\tilqtans\hkvcjgtk.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O15 - Trusted Zone: *.canalplay.com (HKLM)
                    O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{713CB780-DA4C-4700-A9A0-D43435115FA5}: NameServer = 81.253.149.9 80.10.246.132
                    O21 - SSODL: enapiutil - {5F8061B1-B87B-64ED-2338-059331D7902F} - C:\Program Files\urbitmb\enapiutil.dll
                    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
                    O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                    1
                    1. Modérateur
                      ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                      ---> Double-clique sur Combofix.exe
                      Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                      Accepte en cliquant sur "Oui"

                      ---> Mets-le en langue française F
                      Tape sur la touche 1 (Yes) pour démarrer le scan.

                      /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                      En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                      Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                      /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                      Note : Le rapport se trouve également là : C:\ComboFix.txt
                      -1
                      1. voilà la suite !

                        ComboFix 08-07-28.1 - stephane 2008-07-28 20:36:43.3 - NTFSx86
                        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.509 [GMT 2:00]
                        Endroit: C:\Documents and Settings\stephane\Bureau\ComboFix.exe
                        * Création d'un nouveau point de restauration

                        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                        .

                        ((((((((((((((((((((((((((((( Fichiers créés 2008-06-28 to 2008-07-28 ))))))))))))))))))))))))))))))))))))
                        .

                        2008-07-28 20:34 . 2008-07-28 20:34 90,112 --a------ C:\WINDOWS\system32\wlivkxkl.exe
                        2008-07-28 20:14 . 2008-07-28 20:27 <REP> d-------- C:\Program Files\Navilog1
                        2008-07-28 19:26 . 2008-07-28 19:26 <REP> d-------- C:\Program Files\Trend Micro
                        2008-07-28 18:46 . 2008-07-28 18:46 98,304 --a------ C:\WINDOWS\system32\obqbkhcz.exe
                        2008-07-28 18:39 . 2008-07-28 18:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                        2008-07-27 16:56 . 2008-07-27 16:56 <REP> d-------- C:\Program Files\CCleaner
                        2008-07-27 16:52 . 2008-07-27 16:53 <REP> d-------- C:\Program Files\RegCleaner
                        2008-07-27 16:39 . 2008-07-27 16:39 86,016 --a------ C:\WINDOWS\system32\nabonctu.exe
                        2008-07-27 15:18 . 2008-07-27 15:18 15,213,251 --a------ C:\upload_moi_STEPHANE.tar.gz
                        2008-07-27 15:08 . 2008-07-27 15:08 86,016 --a------ C:\WINDOWS\system32\opapwxub.exe
                        2008-07-27 15:05 . 2008-07-27 15:05 <REP> d-------- C:\_OTMoveIt
                        2008-07-27 13:56 . 2008-07-27 13:56 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                        2008-07-27 13:56 . 2008-07-27 13:56 <REP> d-------- C:\Documents and Settings\stephane\Application Data\Malwarebytes
                        2008-07-27 13:56 . 2008-07-27 13:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                        2008-07-27 13:56 . 2008-07-23 20:09 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                        2008-07-27 13:56 . 2008-07-23 20:09 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                        2008-07-27 13:29 . 2008-07-27 13:29 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\McAfee.com Personal Firewall
                        2008-07-27 13:28 . 2008-07-27 13:29 2,752 --a------ C:\WINDOWS\system32\Status.MPF
                        2008-07-27 13:26 . 2008-07-27 13:26 <REP> d-------- C:\Program Files\McAfee.com
                        2008-07-27 13:26 . 2008-07-27 13:26 <REP> d-------- C:\Documents and Settings\stephane\Application Data\McAfee.com Personal Firewall
                        2008-07-27 13:22 . 2008-07-27 13:22 <REP> d-------- C:\Program Files\Zone Labs
                        2008-07-26 13:02 . 2008-07-26 13:02 <REP> d-------- C:\Program Files\urbitmb
                        2008-07-26 13:02 . 2008-07-26 13:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\tilqtans
                        2008-07-26 13:02 . 2008-07-26 13:02 86,016 --a------ C:\WINDOWS\system32\laberknc.exe
                        2008-07-15 20:23 . 2008-07-15 20:23 <REP> d-------- C:\Program Files\iTunes
                        2008-07-15 20:23 . 2008-07-15 20:23 <REP> d-------- C:\Program Files\iPod
                        2008-07-15 20:22 . 2008-07-15 20:22 <REP> d-------- C:\Program Files\Bonjour
                        2008-07-12 21:16 . 2008-07-12 21:16 <REP> d-------- C:\Program Files\Fichiers communs\DFX
                        2008-07-12 21:16 . 2008-07-12 21:20 <REP> d-------- C:\Documents and Settings\All Users\Application Data\DFX
                        2008-07-12 16:05 . 2008-07-12 16:05 <REP> d-------- C:\Program Files\Winamp Toolbar
                        2008-07-12 16:05 . 2008-07-12 16:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Winamp Toolbar
                        2008-07-12 15:58 . 2008-07-12 15:59 <REP> d-------- C:\Program Files\QuickTime
                        2008-07-01 21:45 . 2008-07-01 21:45 <REP> d-------- C:\Program Files\Alwil Software
                        2008-07-01 20:44 . 2006-11-17 03:06 1,495,552 --a------ C:\WINDOWS\system32\epoPGPsdk.dll
                        2008-07-01 20:44 . 2006-11-17 03:06 280 --a------ C:\WINDOWS\system32\epoPGPsdk.dll.sig
                        2008-07-01 20:43 . 2008-07-01 21:41 <REP> d-------- C:\Program Files\McAfee

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2008-07-27 14:56 --------- d-----w C:\Program Files\Yahoo!
                        2008-07-26 21:48 --------- d-----w C:\Program Files\eMule
                        2008-07-22 15:44 --------- d-----w C:\Program Files\Java
                        2008-07-13 13:51 --------- d-----w C:\Documents and Settings\stephane\Application Data\Azureus
                        2008-07-12 19:22 --------- d-----w C:\Program Files\DFX
                        2008-07-12 14:05 --------- d-----w C:\Program Files\Winamp
                        2008-07-12 14:04 --------- d-----w C:\Documents and Settings\stephane\Application Data\Winamp
                        2008-07-03 20:08 --------- d-----w C:\Program Files\Azureus
                        2008-07-03 18:32 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                        2008-07-03 05:48 --------- d-----w C:\Program Files\AdVantage
                        2008-07-02 17:51 --------- d-----w C:\Program Files\Lecteur CANALPLAY
                        2008-07-02 17:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
                        2008-06-25 14:24 3,350 --sha-w C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys
                        2008-06-24 15:40 --------- d-----w C:\Program Files\Elaborate Bytes
                        2008-06-24 15:39 --------- d-----w C:\Program Files\SlySoft
                        2008-06-20 17:37 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                        2008-06-20 10:44 360,960 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
                        2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
                        2008-06-20 09:32 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
                        2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                        2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                        2008-04-05 14:01 88 --sh--r C:\Documents and Settings\All Users\Application Data\BE00066526.sys
                        2008-03-25 18:26 47,360 ----a-w C:\Documents and Settings\stephane\Application Data\pcouffin.sys
                        2005-12-15 15:45 0 ----a-w C:\Documents and Settings\stephane\Application Data\wklnhst.dat
                        .

                        ((((((((((((((((((((((((((((( snapshot@2008-07-28_ 7.37.06.39 )))))))))))))))))))))))))))))))))))))))))
                        .
                        + 2008-07-28 18:03:52 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_570.dat
                        .
                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        REGEDIT4
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "NCLaunch"="C:\WINDOWS\NCLAUNCH.EXe" [2005-12-23 10:49 65536]
                        "fsc-reminder.exe"="C:\WINDOWS\reminder\fsc-reminder.exe" [2005-01-19 18:10 28672]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                        "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-28 11:32 68856]
                        "EnCfgAct"="C:\WINDOWS\system32\laberknc.exe" [2008-07-26 13:02 86016]
                        "msgdscsh"="C:\WINDOWS\system32\opapwxub.exe" [2008-07-27 15:08 86016]
                        "infomon"="C:\WINDOWS\system32\nabonctu.exe" [2008-07-27 16:39 86016]
                        "cfgact"="C:\WINDOWS\system32\obqbkhcz.exe" [2008-07-28 18:46 98304]
                        "msgsrv"="C:\WINDOWS\system32\wlivkxkl.exe" [2008-07-28 20:34 90112]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-20 21:07 7110656]
                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
                        "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 15:49 20480]
                        "McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [2006-11-17 13:39 136768]
                        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
                        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 02:38 34672]
                        "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50 413696]
                        "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
                        "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-10 10:51 289064]
                        "SoundMan"="SOUNDMAN.EXE" [2005-07-22 15:00 81920 C:\WINDOWS\SOUNDMAN.EXE]
                        "nwiz"="nwiz.exe" [2005-07-20 21:07 1519616 C:\WINDOWS\system32\nwiz.exe]

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
                        "Og2QIvr1b0"="C:\Documents and Settings\All Users\Application Data\tilqtans\hkvcjgtk.exe" [2008-07-26 13:02 69632]

                        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                        Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2006-10-19 15:55:04 110080]

                        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                        "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2006-10-19 15:53 293888]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                        "enapiutil"= {5F8061B1-B87B-64ED-2338-059331D7902F} - C:\Program Files\urbitmb\enapiutil.dll [2008-07-26 13:02 110592]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                        "MSACM.MI-SC4"= MI-SC4.acm
                        "vidc.3iv2"= 3ivxVfWCodec.dll
                        "msacm.divxa32"= divxa32.acm
                        "VIDC.HFYU"= huffyuv.dll
                        "VIDC.VP31"= vp31vfw.dll

                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
                        --------- 2004-10-14 17:55 32768 C:\PROGRA~1\Wanadoo\GestMAJ.exe

                        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                        "AntiVirusOverride"=dword:00000001

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                        "%windir%\\system32\\sessmgr.exe"=
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                        "C:\\Program Files\\eMule\\emule.exe"=
                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                        "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                        "C:\\Program Files\\Azureus\\Azureus.exe"=
                        "C:\\Program Files\\Corel\\DVD9\\WinDVD.exe"=
                        "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                        "C:\\Program Files\\iTunes\\iTunes.exe"=

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                        "8557:TCP"= 8557:TCP:BitComet 8557 TCP
                        "8557:UDP"= 8557:UDP:BitComet 8557 UDP

                        R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
                        R2 ADSLAutoconnect;ADSLAutoconnect;C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe [2006-05-15 18:05]
                        R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
                        R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-03-09 11:20]
                        R2 PSI_SVC_2;Protexis Licensing V2;C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe [2007-07-24 11:15]
                        R2 regi;regi;C:\WINDOWS\system32\drivers\regi.sys [2007-04-17 20:09]
                        R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 14:00]
                        S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe []
                        S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                        .
                        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

                        2008-07-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                        - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
                        .
                        .
                        ------- Supplementary Scan -------
                        .
                        R0 -: HKCU-Main,Start Page = hxxp://www.wanadoo.fr/
                        R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
                        R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
                        R1 -: HKCU-Internet Settings,ProxyOverride = *.local
                        R1 -: HKCU-SearchURL,(Default) = hxxp://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
                        O8 -: &eBay Search - C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                        O8 -: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                        O8 -: E&xport to Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

                        **************************************************************************

                        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-07-28 20:38:18
                        Windows 5.1.2600 Service Pack 2 NTFS

                        Balayage processus cachés ...

                        Balayage caché autostart entries ...

                        Balayage des fichiers cachés ...

                        Scan terminé avec succès
                        Les fichiers cachés: 0

                        **************************************************************************
                        .
                        Temps d'accomplissement: 2008-07-28 20:40:50
                        ComboFix-quarantined-files.txt 2008-07-28 18:40:38
                        ComboFix2.txt 2008-07-28 05:38:23
                        ComboFix3.txt 2008-07-27 12:47:24

                        Pre-Run: 28,799,619,072 octets libres
                        Post-Run: 28,792,868,864 octets libres

                        179 --- E O F --- 2008-07-09 16:03:28
                        -1
                        1. Modérateur
                          ---> Télécharge le fichier CFScript et enregistre-le sur ton bureau :
                          http://www.zshare.net/

                          ---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
                          http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

                          [*] Une fenêtre bleue va apparaître : au message qui apparaît (Type 1 to continue, or 2 to abort), tape 1 puis valide.

                          [*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
                          Ne touche à rien tant que le scan n'est pas terminé.

                          [*] Une fois le scan achevé, un rapport va s'afficher : poste-le

                          [*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix.txt
                          1
                          1. Modérateur
                            ---> Télécharge le fichier CFScript et enregistre-le sur ton bureau :
                            http://www.zshare.net/

                            ---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
                            http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

                            [*] Une fenêtre bleue va apparaître : au message qui apparaît (Type 1 to continue, or 2 to abort), tape 1 puis valide.

                            [*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
                            Ne touche à rien tant que le scan n'est pas terminé.

                            [*] Une fois le scan achevé, un rapport va s'afficher : poste-le

                            [*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix.txt
                            -1
                            1. la suite !!!

                              ComboFix 08-07-28.1 - stephane 2008-07-28 21:05:26.4 - NTFSx86
                              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.494 [GMT 2:00]
                              Endroit: C:\Documents and Settings\stephane\Bureau\ComboFix.exe
                              Command switches used :: C:\Documents and Settings\stephane\Bureau\cfscript.txt
                              * Création d'un nouveau point de restauration

                              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\Documents and Settings\All Users\Application Data\tilqtans
                              C:\Documents and Settings\All Users\Application Data\tilqtans\hkvcjgtk.exe
                              C:\Program Files\AdVantage
                              C:\Program Files\AdVantage\AdVantage.htm
                              C:\Program Files\AdVantage\AdVUninst.exe
                              C:\Program Files\urbitmb
                              C:\Program Files\urbitmb\enapiutil.dll

                              .
                              ((((((((((((((((((((((((((((( Fichiers créés 2008-06-28 to 2008-07-28 ))))))))))))))))))))))))))))))))))))
                              .

                              2008-07-28 21:04 . 2008-07-28 21:04 90,112 --a------ C:\WINDOWS\system32\slazgnmb.exe
                              2008-07-28 20:34 . 2008-07-28 20:34 90,112 --a------ C:\WINDOWS\system32\wlivkxkl.exe
                              2008-07-28 20:14 . 2008-07-28 20:27 <REP> d-------- C:\Program Files\Navilog1
                              2008-07-28 19:26 . 2008-07-28 19:26 <REP> d-------- C:\Program Files\Trend Micro
                              2008-07-28 18:46 . 2008-07-28 18:46 98,304 --a------ C:\WINDOWS\system32\obqbkhcz.exe
                              2008-07-28 18:39 . 2008-07-28 18:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                              2008-07-27 16:56 . 2008-07-27 16:56 <REP> d-------- C:\Program Files\CCleaner
                              2008-07-27 16:52 . 2008-07-27 16:53 <REP> d-------- C:\Program Files\RegCleaner
                              2008-07-27 16:39 . 2008-07-27 16:39 86,016 --a------ C:\WINDOWS\system32\nabonctu.exe
                              2008-07-27 15:18 . 2008-07-27 15:18 15,213,251 --a------ C:\upload_moi_STEPHANE.tar.gz
                              2008-07-27 15:08 . 2008-07-27 15:08 86,016 --a------ C:\WINDOWS\system32\opapwxub.exe
                              2008-07-27 15:05 . 2008-07-27 15:05 <REP> d-------- C:\_OTMoveIt
                              2008-07-27 13:56 . 2008-07-27 13:56 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                              2008-07-27 13:56 . 2008-07-27 13:56 <REP> d-------- C:\Documents and Settings\stephane\Application Data\Malwarebytes
                              2008-07-27 13:56 . 2008-07-27 13:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                              2008-07-27 13:56 . 2008-07-23 20:09 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                              2008-07-27 13:56 . 2008-07-23 20:09 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                              2008-07-27 13:29 . 2008-07-27 13:29 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\McAfee.com Personal Firewall
                              2008-07-27 13:28 . 2008-07-27 13:29 2,752 --a------ C:\WINDOWS\system32\Status.MPF
                              2008-07-27 13:26 . 2008-07-27 13:26 <REP> d-------- C:\Program Files\McAfee.com
                              2008-07-27 13:26 . 2008-07-27 13:26 <REP> d-------- C:\Documents and Settings\stephane\Application Data\McAfee.com Personal Firewall
                              2008-07-27 13:22 . 2008-07-27 13:22 <REP> d-------- C:\Program Files\Zone Labs
                              2008-07-26 13:02 . 2008-07-26 13:02 86,016 --a------ C:\WINDOWS\system32\laberknc.exe
                              2008-07-15 20:23 . 2008-07-15 20:23 <REP> d-------- C:\Program Files\iTunes
                              2008-07-15 20:23 . 2008-07-15 20:23 <REP> d-------- C:\Program Files\iPod
                              2008-07-15 20:22 . 2008-07-15 20:22 <REP> d-------- C:\Program Files\Bonjour
                              2008-07-12 21:16 . 2008-07-12 21:16 <REP> d-------- C:\Program Files\Fichiers communs\DFX
                              2008-07-12 21:16 . 2008-07-12 21:20 <REP> d-------- C:\Documents and Settings\All Users\Application Data\DFX
                              2008-07-12 16:05 . 2008-07-12 16:05 <REP> d-------- C:\Program Files\Winamp Toolbar
                              2008-07-12 16:05 . 2008-07-12 16:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Winamp Toolbar
                              2008-07-12 15:58 . 2008-07-12 15:59 <REP> d-------- C:\Program Files\QuickTime
                              2008-07-01 21:45 . 2008-07-01 21:45 <REP> d-------- C:\Program Files\Alwil Software
                              2008-07-01 20:44 . 2006-11-17 03:06 1,495,552 --a------ C:\WINDOWS\system32\epoPGPsdk.dll
                              2008-07-01 20:44 . 2006-11-17 03:06 280 --a------ C:\WINDOWS\system32\epoPGPsdk.dll.sig
                              2008-07-01 20:43 . 2008-07-01 21:41 <REP> d-------- C:\Program Files\McAfee

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2008-07-27 14:56 --------- d-----w C:\Program Files\Yahoo!
                              2008-07-26 21:48 --------- d-----w C:\Program Files\eMule
                              2008-07-22 15:44 --------- d-----w C:\Program Files\Java
                              2008-07-13 13:51 --------- d-----w C:\Documents and Settings\stephane\Application Data\Azureus
                              2008-07-12 19:22 --------- d-----w C:\Program Files\DFX
                              2008-07-12 14:05 --------- d-----w C:\Program Files\Winamp
                              2008-07-12 14:04 --------- d-----w C:\Documents and Settings\stephane\Application Data\Winamp
                              2008-07-03 20:08 --------- d-----w C:\Program Files\Azureus
                              2008-07-03 18:32 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                              2008-07-02 17:51 --------- d-----w C:\Program Files\Lecteur CANALPLAY
                              2008-07-02 17:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
                              2008-06-25 14:24 3,350 --sha-w C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys
                              2008-06-24 15:40 --------- d-----w C:\Program Files\Elaborate Bytes
                              2008-06-24 15:39 --------- d-----w C:\Program Files\SlySoft
                              2008-06-20 17:37 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                              2008-06-20 10:44 360,960 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
                              2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
                              2008-06-20 09:32 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
                              2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                              2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                              2008-04-05 14:01 88 --sh--r C:\Documents and Settings\All Users\Application Data\BE00066526.sys
                              2008-03-25 18:26 47,360 ----a-w C:\Documents and Settings\stephane\Application Data\pcouffin.sys
                              2005-12-15 15:45 0 ----a-w C:\Documents and Settings\stephane\Application Data\wklnhst.dat
                              .

                              ((((((((((((((((((((((((((((( snapshot@2008-07-28_ 7.37.06.39 )))))))))))))))))))))))))))))))))))))))))
                              .
                              + 2008-07-28 18:03:52 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_570.dat
                              .
                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              REGEDIT4
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NCLaunch"="C:\WINDOWS\NCLAUNCH.EXe" [2005-12-23 10:49 65536]
                              "fsc-reminder.exe"="C:\WINDOWS\reminder\fsc-reminder.exe" [2005-01-19 18:10 28672]
                              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-28 11:32 68856]
                              "ComProcUtil"="C:\WINDOWS\system32\slazgnmb.exe" [2008-07-28 21:04 90112]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-20 21:07 7110656]
                              "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 15:49 20480]
                              "McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [2006-11-17 13:39 136768]
                              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
                              "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50 413696]
                              "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040]
                              "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-07-10 10:51 289064]
                              "SoundMan"="SOUNDMAN.EXE" [2005-07-22 15:00 81920 C:\WINDOWS\SOUNDMAN.EXE]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                              C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                              Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2006-10-19 15:55:04 110080]

                              [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                              "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2006-10-19 15:53 293888]

                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                              "MSACM.MI-SC4"= MI-SC4.acm
                              "vidc.3iv2"= 3ivxVfWCodec.dll
                              "msacm.divxa32"= divxa32.acm
                              "VIDC.HFYU"= huffyuv.dll
                              "VIDC.VP31"= vp31vfw.dll

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
                              --------- 2004-10-14 17:55 32768 C:\PROGRA~1\Wanadoo\GestMAJ.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                              "AntiVirusOverride"=dword:00000001

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                              "C:\\Program Files\\eMule\\emule.exe"=
                              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                              "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                              "C:\\Program Files\\Azureus\\Azureus.exe"=
                              "C:\\Program Files\\Corel\\DVD9\\WinDVD.exe"=
                              "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                              "C:\\Program Files\\iTunes\\iTunes.exe"=

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                              "8557:TCP"= 8557:TCP:BitComet 8557 TCP
                              "8557:UDP"= 8557:UDP:BitComet 8557 UDP

                              R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
                              R2 ADSLAutoconnect;ADSLAutoconnect;C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe [2006-05-15 18:05]
                              R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
                              R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-03-09 11:20]
                              R2 PSI_SVC_2;Protexis Licensing V2;C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe [2007-07-24 11:15]
                              R2 regi;regi;C:\WINDOWS\system32\drivers\regi.sys [2007-04-17 20:09]
                              R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 14:00]
                              S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe []
                              S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                              .
                              Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

                              2008-07-22 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                              - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
                              .
                              **************************************************************************

                              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-07-28 21:06:14
                              Windows 5.1.2600 Service Pack 2 NTFS

                              Balayage processus cachés ...

                              Balayage caché autostart entries ...

                              Balayage des fichiers cachés ...

                              Scan terminé avec succès
                              Les fichiers cachés: 0

                              **************************************************************************
                              .
                              Temps d'accomplissement: 2008-07-28 21:08:54
                              ComboFix-quarantined-files.txt 2008-07-28 19:08:17
                              ComboFix2.txt 2008-07-28 18:40:52
                              ComboFix3.txt 2008-07-28 05:38:23
                              ComboFix4.txt 2008-07-27 12:47:24

                              Pre-Run: 28,765,495,296 octets libres
                              Post-Run: 28,754,116,608 octets libres

                              165 --- E O F --- 2008-07-09 16:03:28
                              1
                              1. Modérateur
                                ---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                                ---> Enregistre le fichier sur le Bureau.

                                ---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
                                Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

                                ---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste Standard List of Files/Folders to be moved.

                                C:\WINDOWS\system32\laberknc.exe
                                C:\WINDOWS\system32\opapwxub.exe
                                C:\WINDOWS\system32\nabonctu.exe
                                C:\WINDOWS\system32\obqbkhcz.exe
                                C:\WINDOWS\system32\wlivkxkl.exe
                                C:\WINDOWS\system32\epoPGPsdk.dll
                                C:\WINDOWS\system32\epoPGPsdk.dll.sig

                                ---> Clique sur MoveIt! pour lancer la suppression.
                                Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

                                Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

                                ---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.

                                ---> Poste un nouveau rapport HijackThis
                                -1
                                1. La suite !
                                  Rapport OTMOVE :

                                  C:\WINDOWS\system32\laberknc.exe moved successfully.
                                  C:\WINDOWS\system32\opapwxub.exe moved successfully.
                                  C:\WINDOWS\system32\nabonctu.exe moved successfully.
                                  C:\WINDOWS\system32\obqbkhcz.exe moved successfully.
                                  C:\WINDOWS\system32\wlivkxkl.exe moved successfully.
                                  DllUnregisterServer procedure not found in C:\WINDOWS\system32\epoPGPsdk.dll
                                  C:\WINDOWS\system32\epoPGPsdk.dll NOT unregistered.
                                  C:\WINDOWS\system32\epoPGPsdk.dll moved successfully.
                                  C:\WINDOWS\system32\epoPGPsdk.dll.sig moved successfully.
                                  File/Folder not found.

                                  OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07282008_212118

                                  Rapport hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:26:21, on 28/07/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
                                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                  C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                                  C:\Program Files\McAfee\Common Framework\UdaterUI.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\QuickTime\QTTask.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\McAfee\Common Framework\McTray.exe
                                  C:\WINDOWS\NCLAUNCH.EXe
                                  C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\laberknc.exe
                                  C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\SearchIndexer.exe
                                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                  C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\WINDOWS\system32\SearchProtocolHost.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                                  O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
                                  O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453720 14
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [ComProcUtil] C:\WINDOWS\system32\slazgnmb.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                  O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                  O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O15 - Trusted Zone: *.canalplay.com (HKLM)
                                  O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{713CB780-DA4C-4700-A9A0-D43435115FA5}: NameServer = 81.253.149.1 80.10.246.3
                                  O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
                                  O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
                                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                                  -1
                                  1. Modérateur
                                    Tiens, un nouveau fichier infecté. On dirait que l'infection revient.

                                    McAfee, tu l'as payé ?
                                    1
                                    1. J ai eu bcp de mal à supprimer mcafee, mais je m en suis sorti, j ai desinstallé egalement Avast et installer Antivir...
                                      Je suis en train de faire le scan...ca rique d etre un peu long...
                                      Je te recontacterai demain en fin d apres midi, pour qu on puisse terminer de desinstaller ces bestioles, car je bosse toute la journee ...des que le scan est fini je t envoie le rapport ce soir ou demain matin...
                                      Je te remercie encore pour ton aide precieuse
                                      A demain
                                      1
                                      • 1
                                      • 2
                                      • 3