Besoin d'aide virusresponse2009 !!!

Bonjour,
J'aurais vraiment besoin que quelqu'un m'aide. J'ai un problème comme beaucoup de gens dernierement, virusresponse2009 s'est installer sur mon ordinateur je n'ai aucune idée comment l'enlever j'aimerais que quelqu'un me donne la démarche à suivre s.v.p ! J'attend vos réponses
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

Résumé de la discussion

La problématique est la suppression d'un malware nommé virusresponse2009 sur un ordinateur avec Windows XP et Internet Explorer 7, des solutions pratiques et des outils spécifiques étant envisagés. Plusieurs recommandations visent des outils de détection et de nettoyage tels que HijackThis, ComboFix et CCleaner, avec des étapes: diagnostiquer les entrées, désactiver temporairement l'antivirus, puis lancer le balayage et supprimer les éléments suspects. D'autres outils comme Toolbar-S&D, LopS&D et SpywareBlaster sont évoqués pour renforcer la sécurité, et un rapport détaillé, par exemple Combofix.txt, peut être sauvegardé à C:\Combofix.txt pour suivi.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir, juste pour préciser que sur PCASTUCES, y a le même sujet pour la même personne

    je vous le laisse

    bonne soirée à tous
    2
    1. Contributeur sécurité
      Bonsoir philae

      Merci pour l'info. Effectivement, personne ne va s'y retrouver dans ces conditions, je crois qu'il panique un peu le pauvre ;-)
      -1
  2. Contributeur sécurité
    Bonjour

    Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    * Enregistre HJTInstall.exe sur ton bureau.

    * Double-clique sur HJTInstall.exe pour lancer le programme

    Tuto : https://www.malekal.com/tutoriel-hijackthis/
    http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    * Accepte la license en cliquant sur le bouton "I Accept"
    * Choisis l'option "Do a system scan and save a log file"
    * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    * Colle le rapport que tu viens de copier sur ce forum
    0
    1. Voila le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:17:04, on 2008-10-14
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\arservice.exe
      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\ARPWRMSG.EXE
      C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\HP\KBD\KBD.EXE
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
      C:\WINDOWS\system32\algg.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://laptopadviser.com/malware-removal/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://laptopadviser.com/malware-removal/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://laptopadviser.com/malware-removal/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-2.dll (file missing)
      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7cf48287-b15a-49c3-a812-bc44927e585d} - C:\WINDOWS\system32\c_4est.dll (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O2 - BHO: (no name) - {BE1A344F-9FF5-4024-949B-52205E6DB2D0} - C:\Program Files\Applications\iebt.dll
      O3 - Toolbar: Internet Service - {144A6B24-0EBC-4D89-BF09-A06A718E57B5} - C:\Program Files\Applications\iebr.dll
      O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [hid_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
      O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Controlcenter] C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
      O4 - HKCU\..\Run: [wblogon] C:\WINDOWS\system32\algg.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O22 - SharedTaskScheduler: euphuize - {da75fab1-136e-4ead-834d-0e04fbd6edc1} - C:\WINDOWS\system32\eivrbsi.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
      O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
      0
  3. Contributeur sécurité
    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)
    0
    1. Bon alors voici le 2e rapport, celui de toobar s&d

      -----------\\ ToolBar S&D 1.2.2 XP/Vista

      "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
      Option : [1] ( 2008-10-14|14:28 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adssite Advanced Toolbar
      C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adssite Advanced Toolbar\advertbuttons.xml
      C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adssite Advanced Toolbar\selected.xml
      C:\Program Files\Adssite Advanced Toolbar

      -----------\\ Extensions

      (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="about:blank"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Default_Page_URL"="http://hp-consumer.my.aol.qc.ca/?icid=desktop"
      "Default_Search_URL"="https://laptopadviser.com/malware-removal/"
      "Search Bar"="https://laptopadviser.com/malware-removal/"
      "SearchMigratedDefaultURL"="https://laptopadviser.com/malware-removal/{searchTerms}"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://laptopadviser.com/malware-removal/"
      "Search Page"="https://laptopadviser.com/malware-removal/"
      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Search Bar"="https://laptopadviser.com/malware-removal/"
      "SearchMigratedDefaultURL"="https://laptopadviser.com/malware-removal/{searchTerms}"

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-14|14:29 - Option : [1]

      -----------\\ Fin du rapport a 14:29:59,53
      -1
  4. Contributeur sécurité
    Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
    ! Ne ferme pas la fenêtre lors de la suppression !
    Un rapport sera généré, poste son contenu ici.

    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
    Tape explorer puis valide.
    0
    1. Tout fonctionne à merveille pour l'instant, voici le 3e rapport

      -----------\\ ToolBar S&D 1.2.2 XP/Vista

      "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
      Option : [2] ( 2008-10-14|14:36 )

      -----------\\ SUPPRESSION

      Supprime! - C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adssite Advanced Toolbar\advertbuttons.xml
      Supprime! - C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adssite Advanced Toolbar\selected.xml
      Supprime! - C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adssite Advanced Toolbar
      Supprime! - C:\Program Files\Adssite Advanced Toolbar

      -----------\\ Recherche de Fichiers / Dossiers ...

      -----------\\ Extensions

      (All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="about:blank"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Default_Page_URL"="http://ie.redirect.hp.com/..."
      "Default_Search_URL"="https://laptopadviser.com/malware-removal/"
      "Search Bar"="https://laptopadviser.com/malware-removal/"
      "SearchMigratedDefaultURL"="https://laptopadviser.com/malware-removal/{searchTerms}"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://laptopadviser.com/malware-removal/"
      "Search Page"="https://laptopadviser.com/malware-removal/"
      "Start Page"="https://www.msn.com/fr-fr/"
      "Search Bar"="https://laptopadviser.com/malware-removal/"
      "SearchMigratedDefaultURL"="https://laptopadviser.com/malware-removal/{searchTerms}"

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-14|14:29 - Option : [1]
      2 - "C:\ToolBar SD\TB_2.txt" - 2008-10-14|14:37 - Option : [2]

      -----------\\ Fin du rapport a 14:37:57,67
      0
  5. Contributeur sécurité
    Refais un Hijackthis stp.
    -1
    1. Et voilà !

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:41:18, on 2008-10-14
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\arservice.exe
      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\ARPWRMSG.EXE
      C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\HP\KBD\KBD.EXE
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
      C:\WINDOWS\system32\algg.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://laptopadviser.com/malware-removal/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://laptopadviser.com/malware-removal/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7cf48287-b15a-49c3-a812-bc44927e585d} - C:\WINDOWS\system32\c_4est.dll (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O2 - BHO: (no name) - {BE1A344F-9FF5-4024-949B-52205E6DB2D0} - C:\Program Files\Applications\iebt.dll
      O3 - Toolbar: Internet Service - {144A6B24-0EBC-4D89-BF09-A06A718E57B5} - C:\Program Files\Applications\iebr.dll
      O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NapsterShell] C:\Program Files\Napster\napster.exe /systray
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Controlcenter] C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
      O4 - HKCU\..\Run: [wblogon] C:\WINDOWS\system32\algg.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O22 - SharedTaskScheduler: euphuize - {da75fab1-136e-4ead-834d-0e04fbd6edc1} - C:\WINDOWS\system32\eivrbsi.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
      O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
      0
  6. Contributeur sécurité
    Encore des anomalies ou pas ?
    0
    1. Il y a toujours un icone dans ma barre d'outil en bas a droit qui n'est pas la normalement. Un "bouclier" avec un point d'intérogation dessus qui change pour un bouclier avec un X dessu sans arret, rien de très grave et c lorsque je clique sur cette icone que la page http://virusresponse2009.com/?aid=1012 apparait.
      -1
  7. Contributeur sécurité
    Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    Déconnecte-toi, ferme toute tes applications et désactive tes défenses ( anti-virus, anti-spyware,...) le temps de la manip !!

    Installe le soft à la racine de C:\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

    Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

    Utilisation ---> option 1 / Recherche :
    Double clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

    Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

    (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
    0
    1. J'ai un petit probleme, j'ai enregistrer Smitfraud sur le lecteur C mais lorsque je double clic sur l'icone, le menu qui apparait est rouge et signale une erreur...
      0
    2. @Charles ouimetêtes-vous toujours là ? ...
      -1
    3. @Charles ouimetêtes-vous sur qu'il ne faut pas le télécharger sur le bureau ?
      -1
  8. Contributeur
    Salut a vous deux,

    J´ai vu le crie au secours sur l´autre topik...

    Pour avancer (vu que smitfraudfix ne passe pas)

    Charles :

    Télécharge combofix.exe (par sUBs) sur ton Bureau.

    -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    -> Double clique combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Post egalement un nouveau rapport hijack this stp

    @+
    0
    1. comment est-ce que je désactive mes anti-virus (j'ai norton 360) ... j'ai aussi entre temps fait une manoeuvre qui ma été conseiller sur un autre site, celle avec SDFix qui utilise le redémarage en mode sans échec.
      0
    2. @Charles ouimetmais l'icone qui clignote est toujours la, la manoeuvre ne semble pas avoir fonctionner... :S
      -1
  9. Contributeur
    Dommage que sdfix n´est pas fonctionné...
    Click sur l´icone de norton dans la barre des taches et choisie " désactiver" dans l´arborescence... puis passe combofix...
    @+
    0
    1. Voila le résultat de combofix

      [b]SDFix: Version 1.235 [/b]
      Run by HP_Administrateur on 2008-10-14 at 16:52

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\SDFix

      [b]Checking Services [/b]:

      Restoring Default Security Values
      Restoring Default Hosts File

      Rebooting

      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\Documents and Settings\HP_Administrateur\Mes documents\My Documents.url - Deleted
      C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\My Music.url - Deleted
      C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\My Pictures.url - Deleted
      C:\Documents and Settings\HP_Administrateur\Mes documents\Mes vid‚os\My Video.url - Deleted
      C:\Program Files\Applications\iebr.dll - Deleted
      C:\Program Files\Applications\iebt.dll - Deleted
      C:\Program Files\Applications\iebtm.exe - Deleted
      C:\Program Files\Applications\iebtmm.exe - Deleted
      C:\Program Files\Applications\iebtu.exe - Deleted
      C:\Program Files\Applications\iebu.exe - Deleted
      C:\Program Files\Applications\myd.ico - Deleted
      C:\Program Files\Applications\mym.ico - Deleted
      C:\Program Files\Applications\myp.ico - Deleted
      C:\Program Files\Applications\myv.ico - Deleted
      C:\Program Files\Applications\ot.ico - Deleted
      C:\Program Files\Applications\ts.ico - Deleted
      C:\Program Files\Applications\wcu.exe - Deleted
      C:\Program Files\a.zip - Deleted
      C:\Program Files\b.zip - Deleted
      C:\Program Files\c.zip - Deleted
      C:\Program Files\A.ico - Deleted
      C:\Program Files\B.ico - Deleted

      Folder C:\Program Files\Applications - Removed

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-14 16:59:34
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      [b]Remaining Services [/b]:

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"="C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe:*:Enabled:Updates from HP"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "C:\\Program Files\\BitDownload\\BitDownload.exe"="C:\\Program Files\\BitDownload\\BitDownload.exe:*:Enabled:Warez3"
      "C:\\Documents and Settings\\HP_Administrateur\\Application Data\\tmp122.tmp.exe"="C:\\Documents and Settings\\HP_Administrateur\\A"
      "C:\\Documents and Settings\\HP_Administrateur\\Bureau\\FretsOnFire-1.1.324-win32\\utorrent.exe"="C:\\Documents and Settings\\HP_Administrateur\\Bureau\\FretsOnFire-1.1.324-win32\\utorrent.exe:*:Disabled:æTorrent"
      "C:\\Program Files\\Services en ligne\\AOL\\waol.exe"="C:\\Program Files\\Services en ligne\\AOL\\waol.exe:*:Disabled:AOL Canada"
      "C:\\Documents and Settings\\HP_Administrateur\\Application Data\\tmp190.tmp.exe"="C:\\Documents and Settings\\HP_Administrateur\\A"
      "C:\\Documents and Settings\\HP_Administrateur\\Application Data\\tmp1D0.tmp.exe"="C:\\Documents and Settings\\HP_Administrateur\\A"
      "C:\\Program Files\\BitTorrent_DNA\\dna.exe"="C:\\Program Files\\BitTorrent_DNA\\dna.exe:*:Enabled:BitTorrent DNA"
      "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\iTunes.exe"="C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\iTunes.exe:*:Enabled:iTunes"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"="C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe:*:Enabled:Updates from HP"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      [b]Remaining Files [/b]:

      File Backups: - C:\SDFix\backups\backups.zip

      [b]Files with Hidden Attributes [/b]:

      Tue 26 Dec 2006 211 A.SHR --- "C:\BOOT.BAK"
      Tue 26 Dec 2006 22 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
      Thu 22 Mar 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
      Tue 26 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
      Fri 18 Jan 2008 400 A..H. --- "C:\Program Files\Fichiers communs\Symantec Shared\COH\COH32LU.reg"
      Fri 18 Jan 2008 403 A..H. --- "C:\Program Files\Fichiers communs\Symantec Shared\COH\COHDLU.reg"
      Tue 14 Oct 2008 5,946 A.SH. --- "C:\Documents and Settings\All Users\Documents\TV enregistr‚e\TempRec\TempSBE\SBE3.tmp"

      [b]Finished![/b]
      -1
  10. Contributeur
    Re,

    c´est le rapport de sdfix...

    il a bien bossé :)

    le rapport de combofix est situé ici : C:\combofix.txt

    @+
    0
    1. voila !

      ComboFix 08-10-14.03 - HP_Administrateur 2008-10-14 17:31:27.1 - NTFSx86
      Lancé depuis: C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe
      * Un nouveau point de restauration a été créé
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
      C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
      C:\WINDOWS\Downloaded Program Files\setup.inf
      C:\WINDOWS\system32\_000003_.tmp.dll
      C:\WINDOWS\system32\_000006_.tmp.dll
      C:\WINDOWS\system32\_000007_.tmp.dll
      C:\WINDOWS\system32\_000008_.tmp.dll
      C:\WINDOWS\system32\_000011_.tmp.dll
      C:\WINDOWS\system32\_000012_.tmp.dll
      D:\Autorun.inf

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-14 au 2008-10-14 ))))))))))))))))))))))))))))))))))))
      .

      2008-10-14 16:47 . 2008-10-14 16:48 <REP> d-------- C:\WINDOWS\ERUNT
      2008-10-14 16:32 . 2008-10-14 17:04 <REP> d-------- C:\SDFix
      2008-10-14 14:29 . 2008-10-14 14:37 4,630 --a------ C:\Documents and Settings\Orph.egd
      2008-10-14 14:16 . 2008-10-14 14:16 <REP> d-------- C:\Program Files\Trend Micro
      2008-10-14 13:25 . 2008-10-14 13:25 <REP> d-------- C:\Program Files\Windows Sidebar
      2008-10-14 13:24 . 2008-10-14 14:08 <REP> d-------- C:\Program Files\Norton 360
      2008-10-14 13:22 . 2008-10-14 13:51 <REP> d-------- C:\Program Files\Symantec
      2008-10-14 13:22 . 2008-10-14 13:51 123,952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
      2008-10-14 13:22 . 2008-10-14 13:51 60,800 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
      2008-10-14 13:22 . 2008-10-14 13:51 10,671 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
      2008-10-14 13:22 . 2008-10-14 13:51 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
      2008-10-14 13:08 . 2008-10-14 16:44 <REP> d-------- C:\WINDOWS\system32\675873
      2008-10-14 12:50 . 2008-10-14 12:50 20,992 --a------ C:\WINDOWS\system32\algg.exe
      2008-10-12 10:34 . 2007-07-29 15:12 1,091,584 --a------ C:\WINDOWS\RouletteKiller.exe
      2008-10-12 10:34 . 2008-10-04 14:12 840,367 --a------ C:\WINDOWS\hahahahhaha.exe
      2008-10-09 20:51 . 2008-10-14 13:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Symantec
      2008-10-08 17:22 . 2008-10-14 08:49 <REP> d-------- C:\Casino
      2008-10-08 16:00 . 2008-10-08 16:00 <REP> d-------- C:\WINDOWS\system32\FlashAX
      2008-10-08 15:59 . 2008-10-08 15:59 <REP> d-------- C:\MicroGaming
      2008-10-08 15:59 . 2008-10-08 17:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microgaming
      2008-10-08 15:59 . 2008-10-08 16:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MGS
      2008-10-01 20:53 . 2008-10-01 20:53 <REP> d-------- C:\Program Files\Ventrilo
      2008-10-01 20:53 . 2008-10-01 20:53 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
      2008-10-01 15:58 . 2008-10-14 14:26 <REP> d-------- C:\Program Files\Full Tilt Poker
      2008-09-21 17:50 . 2008-09-21 17:50 <REP> d-------- C:\Program Files\CasinoOnNet
      2008-09-21 17:50 . 2008-09-21 17:56 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\CasinoOnNet

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-10-14 21:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
      2008-10-14 21:30 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
      2008-10-14 17:22 --------- d-----w C:\Program Files\Norton Security Scan
      2008-10-14 15:35 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-10-14 15:28 --------- d-----w C:\Program Files\PokerStars
      2008-10-13 20:30 15,360 --s-a-w C:\WINDOWS\system32\eivrbsi.dll
      2008-10-10 00:55 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Symantec
      2008-09-27 00:37 --------- d-----w C:\Program Files\LimeWire
      2008-09-26 20:40 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Image Zone Express
      2008-09-12 21:30 --------- d-----w C:\Program Files\iPod
      2008-09-12 21:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
      2008-09-12 21:29 --------- d-----w C:\Program Files\Bonjour
      2008-09-12 21:28 --------- d-----w C:\Program Files\QuickTime
      2008-09-12 21:28 --------- d-----w C:\Program Files\Fichiers communs\Apple
      2008-09-03 23:24 --------- d-----w C:\Program Files\Google
      2008-09-02 14:57 58,856 ----a-w C:\Documents and Settings\HP_Administrateur\Application Data\GDIPFONTCACHEV1.DAT
      2008-08-29 14:18 87,336 ----a-w C:\WINDOWS\system32\dns-sd.exe
      2008-08-29 13:53 61,440 ----a-w C:\WINDOWS\system32\dnssd.dll
      2008-08-18 00:52 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Apple Computer
      2008-08-18 00:34 --------- d-----w C:\Program Files\Safari
      2008-08-18 00:30 --------- d-----w C:\Program Files\Apple Software Update
      2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
      2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
      2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
      2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
      2008-07-19 02:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
      2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
      2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
      2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
      2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
      2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
      2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
      2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
      2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
      2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
      2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
      2008-07-19 02:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
      2008-07-19 02:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
      2006-12-26 16:14 22 --sha-w C:\WINDOWS\SMINST\HPCD.sys
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayExcluded]
      @="{4433A54A-1AC8-432F-90FC-85F045CF383C}"
      [HKEY_CLASSES_ROOT\CLSID\{4433A54A-1AC8-432F-90FC-85F045CF383C}]
      2008-02-26 04:34 576352 --a------ C:\Program Files\Fichiers communs\Symantec Shared\Backup\buShell.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayPending]
      @="{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225}"
      [HKEY_CLASSES_ROOT\CLSID\{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225}]
      2008-02-26 04:34 576352 --a------ C:\Program Files\Fichiers communs\Symantec Shared\Backup\buShell.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayProtected]
      @="{476D0EA3-80F9-48B5-B70B-05E677C9C148}"
      [HKEY_CLASSES_ROOT\CLSID\{476D0EA3-80F9-48B5-B70B-05E677C9C148}]
      2008-02-26 04:34 576352 --a------ C:\Program Files\Fichiers communs\Symantec Shared\Backup\buShell.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 15360]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-09-03 39408]
      "Controlcenter"="C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe" [2008-09-20 20992]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [X]
      "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 64512]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-02-14 7557120]
      "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 49152]
      "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 90112]
      "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 237568]
      "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
      "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
      "KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 61440]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-09-06 413696]
      "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
      "iTunesHelper"="C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe" [2008-09-10 289576]
      "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2008-02-18 51048]
      "osCheck"="C:\Program Files\Norton 360\osCheck.exe" [2008-02-26 988512]
      "ftutil2"="ftutil2.dll" [2004-06-07 C:\WINDOWS\system32\ftutil2.dll]
      "RTHDCPL"="RTHDCPL.EXE" [2006-03-08 C:\WINDOWS\RTHDCPL.EXE]
      "AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-02 C:\WINDOWS\arpwrmsg.exe]
      "nwiz"="nwiz.exe" [2006-02-14 C:\WINDOWS\system32\nwiz.exe]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
      "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
      "{da75fab1-136e-4ead-834d-0e04fbd6edc1}"= "C:\WINDOWS\system32\eivrbsi.dll" [2008-10-13 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\iTunes.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "3724:TCP"= 3724:TCP:Blizzard Downloader
      "6112:TCP"= 6112:TCP:BLizzard Downloader

      R3 COH_Mon;COH_Mon;C:\WINDOWS\system32\Drivers\COH_Mon.sys [2008-07-30 17:42]
      R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
      S2 LiveUpdate Notice;LiveUpdate Notice;C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 15:37]
      S3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-10 07:00]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{741c19a1-e913-11da-a0c2-806d6172696f}]
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

      *Newly Created Service* - COMHOST
      *Newly Created Service* - PROCEXP90
      .
      Contenu du dossier 'Tâches planifiées'

      2008-08-18 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      BHO-{7cf48287-b15a-49c3-a812-bc44927e585d} - C:\WINDOWS\system32\c_4est.dll
      HKCU-Run-BitTorrent - C:\Program Files\BitTorrent\bittorrent.exe
      HKLM-Run-TkBellExe - C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      HKLM-Run-NapsterShell - C:\Program Files\Napster\napster.exe
      HKLM-Run-BigDog303 - C:\WINDOWS\VM303_STI.EXE
      HKLM-Run-PCDrProfiler - (no file)

      .
      ------- Examen supplémentaire -------
      .
      FireFox -: Profile - C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\6zvlly81.default\
      FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
      .

      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-14 17:32:39
      Windows 5.1.2600 Service Pack 2 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      BigDog303 = C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)????????????????0?????????@?9????????????

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      Heure de fin: 2008-10-14 17:33:55
      ComboFix-quarantined-files.txt 2008-10-14 21:33:20

      Avant-CF: 267 064 877 056 octets libres
      Après-CF: 267,320,442,880 octets libres

      212 --- E O F --- 2008-10-14 17:09:06
      0
  11. Contributeur
    Je vais me coucher je repasse demain
    toptiballe repasseras surement avant...
    bonne fin de soirée
    @+
    0
    1. Contributeur sécurité
      Merci g!rly, je vais redemander un HJT pour faire le point mais n'hésite pas à réintervenir d'autant plus que je serai absent cet après midi.
      0
  12. Contributeur sécurité
    Charles, après tout cela, refais un Hijackthis pour voir un peu où on en est.
    0
    1. Bonjour, je suis de retour
      0
    2. @Charles ouimetVoici le rapport Hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:24:43, on 2008-10-15
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\arservice.exe
      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\ARPWRMSG.EXE
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      c:\windows\system\hpsysdrv.exe
      C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://laptopadviser.com/malware-removal/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.giants.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://laptopadviser.com/malware-removal/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.giants.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
      O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
      O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Controlcenter] C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O22 - SharedTaskScheduler: euphuize - {da75fab1-136e-4ead-834d-0e04fbd6edc1} - C:\WINDOWS\system32\eivrbsi.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
      O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
      0
    3. @Charles ouimetExcuse moi d'avoir écrit si tard, mais en fait c'est tard pour vous car je suis de Québec et il y a un bon décalage horraire. En fait il est seulement 8h50 a.m. ici. Pour revenir au virus, j'ai encore et toujours le petit icone clignotant dans ma barre qui gene un peu mais pas trop de probleme sinon. Merci de ton aide j'ai vraiment hate que tout sa se termine ! :)
      0
  13. Contributeur
    Salut Charles, Toptibal.

    Je rentre tout juste,

    On est d´accord; comme nous a avertie Philae83 ( que je salut par la meme occasion :), tu restes ici et continu sur ce topik/forum et pas sur pca...

    Copie le texte ci-dessous :

    File::
    C:\Documents and Settings\Orph.egd
    C:\WINDOWS\system32\algg.exe
    C:\WINDOWS\RouletteKiller.exe
    C:\WINDOWS\hahahahhaha.exe
    C:\WINDOWS\system32\eivrbsi.dll

    Folder::
    C:\WINDOWS\system32\675873

    Registry::
    [hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
    "{da75fab1-136e-4ead-834d-0e04fbd6edc1}"=-

    Ouvre le Bloc-Notes puis colle le texte copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt.

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

    http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

    Cela va relancer Combofix,

    Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

    Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

    Ne touche à rien tant que le scan n'est pas terminé.

    Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

    S'il n'y a pas de rédémarrage, poste quand même les rapports.

    Ps : tu as vraiment trop de "jeux" concernant le poker > attention la plupart comporte des spywares...

    > après cette étape on passera un antispyware :)

    @+
    -1
    1. J'ai fait le scan avec Combfix, je suis contant car l'icone clignotant est disparu. Je vois la lumiere au bout du tunel ! :)

      Voici le rapport Combofix

      ComboFix 08-10-14.07 - HP_Administrateur 2008-10-15 10:32:32.2 - NTFSx86
      Lancé depuis: C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe
      Commutateurs utilisés :: C:\Documents and Settings\HP_Administrateur\CFScript.txt..txt
      * Un nouveau point de restauration a été créé

      FILE ::
      C:\Documents and Settings\Orph.egd
      C:\WINDOWS\hahahahhaha.exe
      C:\WINDOWS\RouletteKiller.exe
      C:\WINDOWS\system32\algg.exe
      C:\WINDOWS\system32\eivrbsi.dll
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\Documents and Settings\Orph.egd
      C:\WINDOWS\hahahahhaha.exe
      C:\WINDOWS\RouletteKiller.exe
      C:\WINDOWS\system32\675873
      C:\WINDOWS\system32\algg.exe
      C:\WINDOWS\system32\eivrbsi.dll

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-15 au 2008-10-15 ))))))))))))))))))))))))))))))))))))
      .

      2008-10-14 23:15 . 2008-10-14 23:15 <REP> d-------- C:\Program Files\Tracker Software
      2008-10-14 23:15 . 2006-01-30 09:32 5,632 --a------ C:\WINDOWS\system32\pxc25pm.dll
      2008-10-14 23:14 . 2008-10-14 23:28 <REP> d-------- C:\Program Files\Studio-Scrap
      2008-10-14 23:14 . 2008-10-14 23:28 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Studio-Scrap2
      2008-10-14 23:09 . 2008-10-14 23:17 <REP> d-------- C:\Program Files\InstStudio-Scrap
      2008-10-14 16:47 . 2008-10-14 16:48 <REP> d-------- C:\WINDOWS\ERUNT
      2008-10-14 16:32 . 2008-10-14 17:04 <REP> d-------- C:\SDFix
      2008-10-14 14:16 . 2008-10-14 14:16 <REP> d-------- C:\Program Files\Trend Micro
      2008-10-14 13:25 . 2008-10-14 13:25 <REP> d-------- C:\Program Files\Windows Sidebar
      2008-10-14 13:24 . 2008-10-14 14:08 <REP> d-------- C:\Program Files\Norton 360
      2008-10-14 13:22 . 2008-10-14 13:51 <REP> d-------- C:\Program Files\Symantec
      2008-10-14 13:22 . 2008-10-14 13:51 123,952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
      2008-10-14 13:22 . 2008-10-14 13:51 60,800 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
      2008-10-14 13:22 . 2008-10-14 13:51 10,671 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
      2008-10-14 13:22 . 2008-10-14 13:51 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
      2008-10-09 20:51 . 2008-10-14 22:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Symantec
      2008-10-08 17:22 . 2008-10-14 08:49 <REP> d-------- C:\Casino
      2008-10-08 16:00 . 2008-10-08 16:00 <REP> d-------- C:\WINDOWS\system32\FlashAX
      2008-10-08 15:59 . 2008-10-08 15:59 <REP> d-------- C:\MicroGaming
      2008-10-08 15:59 . 2008-10-08 17:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microgaming
      2008-10-08 15:59 . 2008-10-08 16:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MGS
      2008-10-01 20:53 . 2008-10-01 20:53 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
      2008-10-01 15:58 . 2008-10-15 10:25 <REP> d-------- C:\Program Files\Full Tilt Poker
      2008-09-21 17:50 . 2008-09-21 17:50 <REP> d-------- C:\Program Files\CasinoOnNet
      2008-09-21 17:50 . 2008-09-21 17:56 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\CasinoOnNet

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-10-15 14:34 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
      2008-10-15 14:29 --------- d-----w C:\Program Files\PokerStars
      2008-10-15 02:41 --------- d-----w C:\Program Files\Norton Security Scan
      2008-10-14 21:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
      2008-10-14 15:35 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-10-10 00:55 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Symantec
      2008-09-27 00:37 --------- d-----w C:\Program Files\LimeWire
      2008-09-26 20:40 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Image Zone Express
      2008-09-12 21:30 --------- d-----w C:\Program Files\iPod
      2008-09-12 21:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
      2008-09-12 21:29 --------- d-----w C:\Program Files\Bonjour
      2008-09-12 21:28 --------- d-----w C:\Program Files\QuickTime
      2008-09-12 21:28 --------- d-----w C:\Program Files\Fichiers communs\Apple
      2008-09-03 23:24 --------- d-----w C:\Program Files\Google
      2008-09-02 14:57 58,856 ----a-w C:\Documents and Settings\HP_Administrateur\Application Data\GDIPFONTCACHEV1.DAT
      2008-08-29 14:18 87,336 ----a-w C:\WINDOWS\system32\dns-sd.exe
      2008-08-29 13:53 61,440 ----a-w C:\WINDOWS\system32\dnssd.dll
      2008-08-18 00:52 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Apple Computer
      2008-08-18 00:34 --------- d-----w C:\Program Files\Safari
      2008-08-18 00:30 --------- d-----w C:\Program Files\Apple Software Update
      2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
      2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
      2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
      2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
      2008-07-19 02:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
      2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
      2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
      2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
      2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
      2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
      2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
      2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
      2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
      2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
      2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
      2008-07-19 02:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
      2008-07-19 02:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
      2006-12-26 16:14 22 --sha-w C:\WINDOWS\SMINST\HPCD.sys
      .

      ((((((((((((((((((((((((((((( snapshot@2008-10-14_17.33.07,60 )))))))))))))))))))))))))))))))))))))))))
      .
      + 2008-10-15 02:39:43 29,184 ----a-r C:\WINDOWS\Installer\{3FADAA19-E595-44CA-A072-58B6B0851768}\Icon3FADAA191.exe
      - 1998-02-09 08:00:00 29,952 ----a-w C:\WINDOWS\system32\borlndmm.dll
      + 2000-02-25 12:00:00 25,600 ----a-w C:\WINDOWS\system32\borlndmm.dll
      - 2002-06-26 09:22:04 133,904 ----a-w C:\WINDOWS\system32\mfcans32.dll
      + 1995-10-11 08:00:00 133,904 ----a-w C:\WINDOWS\system32\MFCANS32.DLL
      + 2006-09-18 16:40:20 14,336 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\PXC30f.DLL
      + 2006-09-18 16:40:12 10,240 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\PXC30UIf.DLL
      + 2006-09-18 16:40:20 20,992 ----a-w C:\WINDOWS\system32\spool\drivers\x64\3\PXC30f.DLL
      + 2006-09-18 16:40:12 13,824 ----a-w C:\WINDOWS\system32\spool\drivers\x64\3\PXC30UIf.DLL
      - 2005-03-01 15:27:04 245,408 ----a-w C:\WINDOWS\system32\unicows.dll
      + 2004-12-07 11:11:34 258,352 ----a-w C:\WINDOWS\system32\unicows.dll
      + 2008-10-15 12:20:17 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_758.dat
      .
      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayExcluded]
      @="{4433A54A-1AC8-432F-90FC-85F045CF383C}"
      [HKEY_CLASSES_ROOT\CLSID\{4433A54A-1AC8-432F-90FC-85F045CF383C}]
      2008-02-26 04:34 576352 --a------ C:\Program Files\Fichiers communs\Symantec Shared\Backup\buShell.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayPending]
      @="{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225}"
      [HKEY_CLASSES_ROOT\CLSID\{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225}]
      2008-02-26 04:34 576352 --a------ C:\Program Files\Fichiers communs\Symantec Shared\Backup\buShell.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayProtected]
      @="{476D0EA3-80F9-48B5-B70B-05E677C9C148}"
      [HKEY_CLASSES_ROOT\CLSID\{476D0EA3-80F9-48B5-B70B-05E677C9C148}]
      2008-02-26 04:34 576352 --a------ C:\Program Files\Fichiers communs\Symantec Shared\Backup\buShell.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 15360]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-09-03 39408]
      "Controlcenter"="C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe" [2008-09-20 20992]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [X]
      "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 64512]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-02-14 7557120]
      "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 49152]
      "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 90112]
      "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 237568]
      "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
      "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
      "KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 61440]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-09-06 413696]
      "AppleSyncNotifier"="C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
      "iTunesHelper"="C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe" [2008-09-10 289576]
      "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2008-02-18 51048]
      "osCheck"="C:\Program Files\Norton 360\osCheck.exe" [2008-02-26 988512]
      "ftutil2"="ftutil2.dll" [2004-06-07 C:\WINDOWS\system32\ftutil2.dll]
      "RTHDCPL"="RTHDCPL.EXE" [2006-03-08 C:\WINDOWS\RTHDCPL.EXE]
      "AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-02 C:\WINDOWS\arpwrmsg.exe]
      "nwiz"="nwiz.exe" [2006-02-14 C:\WINDOWS\system32\nwiz.exe]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
      "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\iTunes.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "3724:TCP"= 3724:TCP:Blizzard Downloader
      "6112:TCP"= 6112:TCP:BLizzard Downloader

      R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
      S2 LiveUpdate Notice;LiveUpdate Notice;C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [2008-02-18 15:37]
      S3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-10 07:00]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{741c19a1-e913-11da-a0c2-806d6172696f}]
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

      *Newly Created Service* - COMHOST
      .
      Contenu du dossier 'Tâches planifiées'

      2008-08-18 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

      2008-10-15 C:\WINDOWS\Tasks\Norton Security Scan for HP_Administrateur.job
      - C:\Program Files\Norton Security Scan\Nss.exe [2008-09-19 04:18]
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      SharedTaskScheduler-{da75fab1-136e-4ead-834d-0e04fbd6edc1} - C:\WINDOWS\system32\eivrbsi.dll

      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-15 10:34:44
      Windows 5.1.2600 Service Pack 2 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      Heure de fin: 2008-10-15 10:36:07
      ComboFix-quarantined-files.txt 2008-10-15 14:35:31
      ComboFix2.txt 2008-10-14 21:33:56

      Avant-CF: 266 988 183 552 octets libres
      Après-CF: 267,019,046,912 octets libres

      214 --- E O F --- 2008-10-14 17:09:06
      0
      1. Et voici le rapport HijackThis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:38:46, on 2008-10-15
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\arservice.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\ARPWRMSG.EXE
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\HP\KBD\KBD.EXE
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        c:\windows\system\hpsysdrv.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
        R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://laptopadviser.com/malware-removal/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://laptopadviser.com/malware-removal/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.giants.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://laptopadviser.com/malware-removal/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.giants.com/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
        O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
        O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
        O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe"
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Controlcenter] C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
        O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        0
        1. Contributeur
          Cool :)

          On continue, ça va être plus long mais...

          Fais un scan avec cet antispyware :

          Telecharge malwarebytes + tutoriel :

          -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          Tu l´instale; le programme va se mettre automatiquement a jour.

          Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

          Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

          Puis click sur "rechercher".

          Laisse le scanner le pc...

          Si des elements on ete trouvés > click sur supprimer la selection.

          si il t´es demandé de redemarrer > click sur "yes".

          A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

          Copie et colle le rapport stp.

          @+
          -1
          1. Contributeur
            ok pour le hijack this

            Posts-en un nouveau avec le rapport de malwarebytes egalement :)

            @+
            -1
            1. Désolé, je suis toujours la s'est juste que le scan est très long, sa fait près d'une heure qu'il roule. Dès que c'est fini je t'envoi tout !
              -1
            2. @Charles ouimetVoici le rapport de mbam

              Malwarebytes' Anti-Malware 1.28
              Version de la base de données: 1272
              Windows 5.1.2600 Service Pack 2

              2008-10-15 11:52:49
              mbam-log-2008-10-15 (11-52-49).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 174465
              Temps écoulé: 1 hour(s), 5 minute(s), 27 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 7
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 7
              Dossier(s) infecté(s): 1
              Fichier(s) infecté(s): 2

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CLASSES_ROOT\pornpro.pornpro_bho (Adware.PlayaZ) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\pornpro.pornpro_bho.1 (Adware.PlayaZ) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\rotator.gizmo2.1 (Adware.Rightonadz) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\z444.z444mgr (Trojan.BHO) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\z444.z444mgr.1 (Trojan.BHO) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.Search) -> Bad: (http://windiwsfsearch.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/ Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/{searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (https://laptopadviser.com/malware-removal/{searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: (http://windiwsfsearch.com/search?q=%s) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              C:\Casino (Adware.Casino) -> Quarantined and deleted successfully.

              Fichier(s) infecté(s):
              C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP524\A0175812.dll (Trojan.BHO) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP524\A0176346.dll (Trojan.BHO) -> Quarantined and deleted successfully.
              -1
            3. @Charles ouimetVoici le rapport HijackThis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:00:16, on 2008-10-15
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\arservice.exe
              C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\WINDOWS\ARPWRMSG.EXE
              C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              c:\windows\system\hpsysdrv.exe
              C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.giants.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.giants.com/
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
              O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
              O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
              O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
              O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
              O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe"
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Controlcenter] C:\Documents and Settings\HP_Administrateur\Mes documents\Ma musique\The Wind That Shakes The Barley high quality aac DOMiNO\data\cntrl.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
              O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
              O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
              0
          2. Contributeur
            re,

            tu voies je t´avais dit que le casino, c´est pas top ....

            a l´aide de hijack this coche et fix les lignes suivantes :

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\HP_Administrateur\Mes documents\iTunesHelper.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/...
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
            016 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.eu/Register/Branding/olr3313/OCX/v1018/flashax.cab

            comment fixer :

            Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

            -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

            puis passe ces deux logiciels :

            Ccleaner:

            -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

            http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

            -> L´installer.

            -> Une fois installé et lancé :

            Dans la colonne de gauche, click sur :

            ->"registre" :

            Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

            ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

            ->"nettoyeur"

            quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

            -> Tutoriel en image :

            https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

            -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

            et

            jv16 power tools :

            http://assiste.com.free.fr/p/logitheque/jv16.html

            (derniere version gratuite...)

            Je n´ai pas de tuto; alors voila mes explications :

            Click sur

            "registry tools"

            Puis sur "tools" (en haut)

            Dans l´arborescence

            Sur "registry cleaner"

            Dans la fenetre suivante click sur "continue" et dans la prochaine sur "start"

            Une fois la recherche terminée tu vas te retrouver avec un tas de clées marquées d´un point rouge ou vert...

            On va nettoyer que les vertes (safe)

            Pour cela click sur "select" > "special select" > et click sur "items that should be safe to remove" il va alors selectionner les cleés vertes

            Click alors sur "remove" en bas a gauche pour nettoyer...

            et par curiosité passe ceci :

            Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

            [*]Double-clique sur Lop S&D.exe pour lancer l'installation,
            [*]Puis double-clique sur le raccourci Lop S&D présent sur le Bureau.
            [*]Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
            Le scan prend moins d'une minute.
            [*]A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
            [*]Enregistre le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

            Tutoriel par Eric71
            https://sites.google.com/site/eric71mespages/lop.sd.exe

            Pour plus de securité :

            spywareblaster :

            http://www.brightfort.com/spywareblaster.html

            c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

            tuto : https://www.malekal.com/tutorial-spywareblaster/

            et

            pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

            http://www.mozilla-europe.org/fr/

            plugins : ad bloc plus, no script, ect...

            https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

            Donc post le rapport de lopsd stp

            @+
            0
            1. voici le rapport lopsd

              --------------------\\ Lop S&D 4.2.4-5 XP/Vista

              "C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
              Option : [1] ( 2008-10-15|13:55 )

              --------------------\\ Listing des dossiers dans APPLIC~1

              [2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
              [2007-06-13|16:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
              [2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
              [2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

              [2008-09-12|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
              [2008-05-07|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
              [2007-01-14|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
              [2008-05-05|16:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
              [2008-05-05|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
              [2007-01-14|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
              [2007-06-19|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G-Force
              [2008-09-03|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
              [2008-10-14|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
              [2007-06-12|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
              [2008-10-15|10:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
              [2008-10-08|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
              [2008-10-08|17:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microgaming
              [2008-10-14|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
              [2007-07-19|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
              [2007-02-08|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Napster
              [2007-04-29|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
              [2008-10-14|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
              [2007-07-05|15:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
              [2006-12-26|07:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
              [2007-07-08|08:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
              [2008-03-01|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
              [2008-10-15|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

              [2008-05-06|20:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

              [2007-06-13|16:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
              [2008-05-07|18:05] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
              [2008-08-17|20:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
              [2007-10-15|18:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Azureus
              [2007-09-15|10:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\BitTorrent
              [2008-09-21|17:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CasinoOnNet
              [2007-01-26|17:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CyberLink
              [2007-03-29|21:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\fretsonfire
              [2007-03-11|19:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
              [2007-01-14|12:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
              [2007-04-06|17:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
              [2006-12-24|20:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
              [2008-09-26|16:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Image Zone Express
              [2007-12-20|20:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Inspiration Software
              [2007-01-27|12:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
              [2007-07-03|12:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
              [2008-10-15|10:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
              [2007-11-28|21:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
              [2007-07-19|19:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
              [2007-04-09|16:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MSNInstaller
              [2007-02-10|12:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
              [2007-02-08|17:42] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
              [2007-02-21|18:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
              [2008-02-03|22:27] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Corporation
              [2007-05-06|14:01] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SoundSpectrum
              [2008-10-14|23:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Studio-Scrap2
              [2007-01-03|00:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
              [2008-10-09|20:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
              [2007-07-19|19:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
              [2007-04-01|10:18] C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
              [2007-07-14|18:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ventrilo
              [2007-07-08|08:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR

              [2007-07-13|10:04] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

              [2006-12-24|20:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

              --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

              [2008-10-14 22:41][--a------] C:\WINDOWS\tasks\Norton Security Scan for HP_Administrateur.job
              [2008-08-17 20:27][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
              [2008-10-15 11:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
              [2004-08-10 07:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

              --------------------\\ Listing des dossiers dans C:\Program Files

              [2007-04-22|21:00] C:\Program Files\321Studios
              [2007-06-12|21:41] C:\Program Files\Adobe
              [2008-08-17|20:30] C:\Program Files\Apple Software Update
              [2007-10-15|18:52] C:\Program Files\Azureus
              [2008-09-12|17:29] C:\Program Files\Bonjour
              [2008-09-21|17:50] C:\Program Files\CasinoOnNet
              [2008-10-15|13:32] C:\Program Files\CCleaner
              [2006-12-24|20:14] C:\Program Files\ComPlus Applications
              [2006-12-24|20:14] C:\Program Files\CONEXANT
              [2008-06-28|22:45] C:\Program Files\DivX
              [2008-10-15|10:33] C:\Program Files\Fichiers communs
              [2008-10-15|10:25] C:\Program Files\Full Tilt Poker
              [2006-12-24|20:17] C:\Program Files\GemMasterFrench
              [2008-09-03|19:24] C:\Program Files\Google
              [2006-12-24|20:17] C:\Program Files\Hewlett-Packard
              [2008-07-30|12:36] C:\Program Files\HP
              [2006-12-24|20:21] C:\Program Files\HP DigitalMedia Archive
              [2007-12-20|20:29] C:\Program Files\Inspiration 8
              [2007-11-28|20:02] C:\Program Files\Inspiration 8 Fran‡ais
              [2008-10-14|11:35] C:\Program Files\InstallShield Installation Information
              [2008-10-14|23:17] C:\Program Files\InstStudio-Scrap
              [2007-05-27|13:56] C:\Program Files\InterActual
              [2008-08-13|23:18] C:\Program Files\Internet Explorer
              [2008-09-12|17:30] C:\Program Files\iPod
              [2008-08-07|14:26] C:\Program Files\Java
              [2008-10-15|13:50] C:\Program Files\jv16 PowerTools
              [2008-09-26|20:37] C:\Program Files\LimeWire
              [2008-10-15|10:45] C:\Program Files\Malwarebytes' Anti-Malware
              [2008-08-13|23:20] C:\Program Files\Messenger
              [2007-04-05|16:35] C:\Program Files\Microsoft ActiveSync
              [2007-05-09|18:49] C:\Program Files\Microsoft CAPICOM 2.1.0.2
              [2006-12-24|20:21] C:\Program Files\microsoft frontpage
              [2008-01-28|20:35] C:\Program Files\Microsoft Office
              [2007-04-06|17:13] C:\Program Files\Microsoft Visual Studio
              [2007-04-06|17:14] C:\Program Files\Microsoft Works
              [2006-12-24|20:21] C:\Program Files\Microsoft.NET
              [2006-12-24|20:24] C:\Program Files\Movie Maker
              [2007-07-19|19:24] C:\Program Files\Mozilla Firefox
              [2008-01-28|20:35] C:\Program Files\MSECache
              [2007-01-02|19:36] C:\Program Files\MSN
              [2006-12-24|20:24] C:\Program Files\MSN Gaming Zone
              [2006-12-26|08:01] C:\Program Files\MSXML 4.0
              [2006-12-24|20:24] C:\Program Files\muvee Technologies
              [2007-09-19|20:36] C:\Program Files\MySQL
              [2006-12-24|20:25] C:\Program Files\NetMeeting
              [2008-10-14|14:08] C:\Program Files\Norton 360
              [2007-12-23|13:31] C:\Program Files\Norton AntiVirus
              [2008-10-14|22:41] C:\Program Files\Norton Security Scan
              [2006-12-24|20:25] C:\Program Files\Online Services
              [2007-06-13|01:45] C:\Program Files\Outlook Express
              [2006-12-24|20:25] C:\Program Files\PC-Doctor 5 for Windows
              [2008-10-15|10:29] C:\Program Files\PokerStars
              [2007-09-19|20:38] C:\Program Files\PremiumSoft
              [2008-10-15|13:28] C:\Program Files\QuickTime
              [2006-12-24|20:26] C:\Program Files\Real
              [2008-08-17|20:34] C:\Program Files\Safari
              [2007-02-03|11:45] C:\Program Files\Sonic
              [2008-02-03|22:17] C:\Program Files\Sony
              [2007-06-22|10:02] C:\Program Files\SoundSpectrum
              [2008-10-14|23:28] C:\Program Files\Studio-Scrap
              [2008-08-07|14:27] C:\Program Files\Sun
              [2008-10-14|13:51] C:\Program Files\Symantec
              [2008-10-14|23:15] C:\Program Files\Tracker Software
              [2008-10-14|14:16] C:\Program Files\Trend Micro
              [2006-12-24|20:27] C:\Program Files\Uninstall Information
              [2006-12-24|20:27] C:\Program Files\Updates from HP
              [2007-02-18|18:21] C:\Program Files\Valve
              [2007-06-14|16:49] C:\Program Files\Virtools
              [2008-03-01|02:29] C:\Program Files\Windows Live
              [2006-12-26|08:03] C:\Program Files\Windows Media Connect 2
              [2006-12-26|08:03] C:\Program Files\Windows Media Player
              [2006-12-24|20:27] C:\Program Files\Windows NT
              [2006-12-24|20:27] C:\Program Files\Windows Plus
              [2008-10-14|13:25] C:\Program Files\Windows Sidebar
              [2006-12-24|20:27] C:\Program Files\WindowsUpdate
              [2008-09-03|19:18] C:\Program Files\WinRAR
              [2007-06-17|14:02] C:\Program Files\Wowhead Client
              [2006-12-24|20:27] C:\Program Files\xerox
              [2008-10-15|13:32] C:\Program Files\Yahoo!

              --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

              [2008-05-07|18:06] C:\Program Files\Fichiers communs\Adobe
              [2007-01-14|12:20] C:\Program Files\Fichiers communs\Adobe Systems Shared
              [2008-09-12|17:28] C:\Program Files\Fichiers communs\Apple
              [2007-09-21|17:33] C:\Program Files\Fichiers communs\Blizzard Entertainment
              [2007-04-06|17:14] C:\Program Files\Fichiers communs\DESIGNER
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\Hewlett-Packard
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\HP
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\InstallShield
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\Java
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\LightScribe
              [2007-01-14|14:53] C:\Program Files\Fichiers communs\Macrovision Shared
              [2008-10-09|20:31] C:\Program Files\Fichiers communs\Microsoft Shared
              [2006-12-24|20:15] C:\Program Files\Fichiers communs\MSSoap
              [2006-12-24|20:15] C:\Program Files\Fichiers communs\muvee Technologies
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\ODBC
              [2007-02-10|12:35] C:\Program Files\Fichiers communs\Real
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\Services
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\Sonic Shared
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\SpeechEngines
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\SureThing Shared
              [2008-10-15|13:00] C:\Program Files\Fichiers communs\Symantec Shared
              [2007-06-13|01:45] C:\Program Files\Fichiers communs\System
              [2008-03-01|02:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller
              [2008-10-01|20:53] C:\Program Files\Fichiers communs\Wise Installation Wizard

              --------------------\\ Process

              ( 50 Processes )

              ... OK !

              --------------------\\ Recherche avec S_Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Recherche de Fichiers / Dossiers Lop

              C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@adopt.euroclick[2].txt

              --------------------\\ Verification du Registre

              ..... OK !

              --------------------\\ Verification du fichier Hosts

              Fichier Hosts PROPRE

              --------------------\\ Recherche de fichiers avec Catchme

              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-10-15 13:55:59
              Windows 5.1.2600 Service Pack 2 NTFS
              scanning hidden processes ...
              scanning hidden files ...
              scan completed successfully
              hidden processes: 0
              hidden files: 738

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              [F:20][D:1]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
              [F:17][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
              [F:530][D:8]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5

              1 - "C:\Lop SD\LopR_1.txt" - 2008-10-15|13:57 - Option : [1]

              --------------------\\ Fin du rapport a 13:57:05
              0
          3. Contributeur
            ok

            relance lopsd et choisie maintenant l´option 2

            puis

            * Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
            * Double-clique sur OTMoveIt.exe pour lancer le programme,
            * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

            C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}

            * Clique sur MoveIt! pour lancer la suppression,
            * Le résultat appraraîtra dans le cadre Results.
            * Clique sur Exit pour fermer le programme.
            * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
            * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

            donc post les deux rapports stp

            comment va ton pc maintenant ?

            @+
            -1
            1. voici le second rapport Lopr

              --------------------\\ Lop S&D 4.2.4-5 XP/Vista

              "C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
              Option : [2] ( 2008-10-15|14:08 )

              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

              Supprime! - C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@adopt.euroclick[2].txt
              -
              [ Fichier Hosts ] .. Restaure!

              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

              --------------------\\ Listing des dossiers dans APPLIC~1

              [2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
              [2007-06-13|16:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
              [2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
              [2006-12-24|20:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

              [2008-09-12|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
              [2008-05-07|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
              [2007-01-14|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
              [2008-05-05|16:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
              [2008-05-05|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
              [2007-01-14|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
              [2007-06-19|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G-Force
              [2008-09-03|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
              [2008-10-14|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
              [2007-06-12|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
              [2008-10-15|10:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
              [2008-10-08|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
              [2008-10-08|17:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microgaming
              [2008-10-14|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
              [2007-07-19|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
              [2007-02-08|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Napster
              [2007-04-29|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
              [2006-12-24|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
              [2008-10-14|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
              [2007-07-05|15:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
              [2006-12-26|07:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
              [2007-07-08|08:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
              [2008-03-01|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
              [2008-10-15|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

              [2008-05-06|20:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
              [2006-12-24|20:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

              [2007-06-13|16:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
              [2008-05-07|18:05] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
              [2008-08-17|20:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
              [2007-10-15|18:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Azureus
              [2007-09-15|10:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\BitTorrent
              [2008-09-21|17:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CasinoOnNet
              [2007-01-26|17:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CyberLink
              [2007-03-29|21:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\fretsonfire
              [2007-03-11|19:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
              [2007-01-14|12:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
              [2007-04-06|17:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
              [2006-12-24|20:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
              [2008-09-26|16:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Image Zone Express
              [2007-12-20|20:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Inspiration Software
              [2007-01-27|12:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
              [2007-07-03|12:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
              [2008-10-15|10:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
              [2007-11-28|21:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
              [2007-07-19|19:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
              [2007-04-09|16:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MSNInstaller
              [2007-02-10|12:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
              [2007-02-08|17:42] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
              [2007-02-21|18:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
              [2008-02-03|22:27] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Corporation
              [2007-05-06|14:01] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SoundSpectrum
              [2008-10-14|23:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Studio-Scrap2
              [2007-01-03|00:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
              [2008-10-09|20:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
              [2007-07-19|19:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
              [2007-04-01|10:18] C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
              [2007-07-14|18:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ventrilo
              [2007-07-08|08:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR

              [2007-07-13|10:04] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

              [2006-12-24|20:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

              --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

              [2008-10-14 22:41][--a------] C:\WINDOWS\tasks\Norton Security Scan for HP_Administrateur.job
              [2008-08-17 20:27][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
              [2008-10-15 11:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
              [2004-08-10 07:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

              --------------------\\ Listing des dossiers dans C:\Program Files

              [2007-04-22|21:00] C:\Program Files\321Studios
              [2007-06-12|21:41] C:\Program Files\Adobe
              [2008-08-17|20:30] C:\Program Files\Apple Software Update
              [2007-10-15|18:52] C:\Program Files\Azureus
              [2008-09-12|17:29] C:\Program Files\Bonjour
              [2008-09-21|17:50] C:\Program Files\CasinoOnNet
              [2008-10-15|13:32] C:\Program Files\CCleaner
              [2006-12-24|20:14] C:\Program Files\ComPlus Applications
              [2006-12-24|20:14] C:\Program Files\CONEXANT
              [2008-06-28|22:45] C:\Program Files\DivX
              [2008-10-15|10:33] C:\Program Files\Fichiers communs
              [2008-10-15|10:25] C:\Program Files\Full Tilt Poker
              [2006-12-24|20:17] C:\Program Files\GemMasterFrench
              [2008-09-03|19:24] C:\Program Files\Google
              [2006-12-24|20:17] C:\Program Files\Hewlett-Packard
              [2008-07-30|12:36] C:\Program Files\HP
              [2006-12-24|20:21] C:\Program Files\HP DigitalMedia Archive
              [2007-12-20|20:29] C:\Program Files\Inspiration 8
              [2007-11-28|20:02] C:\Program Files\Inspiration 8 Fran‡ais
              [2008-10-14|11:35] C:\Program Files\InstallShield Installation Information
              [2008-10-14|23:17] C:\Program Files\InstStudio-Scrap
              [2007-05-27|13:56] C:\Program Files\InterActual
              [2008-08-13|23:18] C:\Program Files\Internet Explorer
              [2008-09-12|17:30] C:\Program Files\iPod
              [2008-08-07|14:26] C:\Program Files\Java
              [2008-10-15|13:50] C:\Program Files\jv16 PowerTools
              [2008-09-26|20:37] C:\Program Files\LimeWire
              [2008-10-15|10:45] C:\Program Files\Malwarebytes' Anti-Malware
              [2008-08-13|23:20] C:\Program Files\Messenger
              [2007-04-05|16:35] C:\Program Files\Microsoft ActiveSync
              [2007-05-09|18:49] C:\Program Files\Microsoft CAPICOM 2.1.0.2
              [2006-12-24|20:21] C:\Program Files\microsoft frontpage
              [2008-01-28|20:35] C:\Program Files\Microsoft Office
              [2007-04-06|17:13] C:\Program Files\Microsoft Visual Studio
              [2007-04-06|17:14] C:\Program Files\Microsoft Works
              [2006-12-24|20:21] C:\Program Files\Microsoft.NET
              [2006-12-24|20:24] C:\Program Files\Movie Maker
              [2007-07-19|19:24] C:\Program Files\Mozilla Firefox
              [2008-01-28|20:35] C:\Program Files\MSECache
              [2007-01-02|19:36] C:\Program Files\MSN
              [2006-12-24|20:24] C:\Program Files\MSN Gaming Zone
              [2006-12-26|08:01] C:\Program Files\MSXML 4.0
              [2006-12-24|20:24] C:\Program Files\muvee Technologies
              [2007-09-19|20:36] C:\Program Files\MySQL
              [2006-12-24|20:25] C:\Program Files\NetMeeting
              [2008-10-14|14:08] C:\Program Files\Norton 360
              [2007-12-23|13:31] C:\Program Files\Norton AntiVirus
              [2008-10-14|22:41] C:\Program Files\Norton Security Scan
              [2006-12-24|20:25] C:\Program Files\Online Services
              [2007-06-13|01:45] C:\Program Files\Outlook Express
              [2006-12-24|20:25] C:\Program Files\PC-Doctor 5 for Windows
              [2008-10-15|10:29] C:\Program Files\PokerStars
              [2007-09-19|20:38] C:\Program Files\PremiumSoft
              [2008-10-15|13:28] C:\Program Files\QuickTime
              [2006-12-24|20:26] C:\Program Files\Real
              [2008-08-17|20:34] C:\Program Files\Safari
              [2007-02-03|11:45] C:\Program Files\Sonic
              [2008-02-03|22:17] C:\Program Files\Sony
              [2007-06-22|10:02] C:\Program Files\SoundSpectrum
              [2008-10-14|23:28] C:\Program Files\Studio-Scrap
              [2008-08-07|14:27] C:\Program Files\Sun
              [2008-10-14|13:51] C:\Program Files\Symantec
              [2008-10-14|23:15] C:\Program Files\Tracker Software
              [2008-10-14|14:16] C:\Program Files\Trend Micro
              [2006-12-24|20:27] C:\Program Files\Uninstall Information
              [2006-12-24|20:27] C:\Program Files\Updates from HP
              [2007-02-18|18:21] C:\Program Files\Valve
              [2007-06-14|16:49] C:\Program Files\Virtools
              [2008-03-01|02:29] C:\Program Files\Windows Live
              [2006-12-26|08:03] C:\Program Files\Windows Media Connect 2
              [2006-12-26|08:03] C:\Program Files\Windows Media Player
              [2006-12-24|20:27] C:\Program Files\Windows NT
              [2006-12-24|20:27] C:\Program Files\Windows Plus
              [2008-10-14|13:25] C:\Program Files\Windows Sidebar
              [2006-12-24|20:27] C:\Program Files\WindowsUpdate
              [2008-09-03|19:18] C:\Program Files\WinRAR
              [2007-06-17|14:02] C:\Program Files\Wowhead Client
              [2006-12-24|20:27] C:\Program Files\xerox
              [2008-10-15|13:32] C:\Program Files\Yahoo!

              --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

              [2008-05-07|18:06] C:\Program Files\Fichiers communs\Adobe
              [2007-01-14|12:20] C:\Program Files\Fichiers communs\Adobe Systems Shared
              [2008-09-12|17:28] C:\Program Files\Fichiers communs\Apple
              [2007-09-21|17:33] C:\Program Files\Fichiers communs\Blizzard Entertainment
              [2007-04-06|17:14] C:\Program Files\Fichiers communs\DESIGNER
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\Hewlett-Packard
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\HP
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\InstallShield
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\Java
              [2006-12-24|20:14] C:\Program Files\Fichiers communs\LightScribe
              [2007-01-14|14:53] C:\Program Files\Fichiers communs\Macrovision Shared
              [2008-10-09|20:31] C:\Program Files\Fichiers communs\Microsoft Shared
              [2006-12-24|20:15] C:\Program Files\Fichiers communs\MSSoap
              [2006-12-24|20:15] C:\Program Files\Fichiers communs\muvee Technologies
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\ODBC
              [2007-02-10|12:35] C:\Program Files\Fichiers communs\Real
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\Services
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\Sonic Shared
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\SpeechEngines
              [2006-12-24|20:16] C:\Program Files\Fichiers communs\SureThing Shared
              [2008-10-15|13:00] C:\Program Files\Fichiers communs\Symantec Shared
              [2007-06-13|01:45] C:\Program Files\Fichiers communs\System
              [2008-03-01|02:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller
              [2008-10-01|20:53] C:\Program Files\Fichiers communs\Wise Installation Wizard

              --------------------\\ Process

              ( 50 Processes )

              ... OK !

              --------------------\\ Recherche avec S_Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Recherche de Fichiers / Dossiers Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Verification du Registre

              ..... OK !

              --------------------\\ Verification du fichier Hosts

              Fichier Hosts PROPRE

              --------------------\\ Recherche de fichiers avec Catchme

              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-10-15 14:09:19
              Windows 5.1.2600 Service Pack 2 NTFS
              scanning hidden processes ...
              scanning hidden files ...
              scan completed successfully
              hidden processes: 0
              hidden files: 738

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              [F:21][D:1]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
              [F:24][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
              [F:710][D:8]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5

              1 - "C:\Lop SD\LopR_1.txt" - 2008-10-15|13:57 - Option : [1]
              2 - "C:\Lop SD\LopR_2.txt" - 2008-10-15|14:10 - Option : [2]

              --------------------\\ Fin du rapport a 14:10:23
              0
            2. @Charles ouimetvoici le rapportOTMoveit

              C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86\x86 moved successfully.
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}\x86 moved successfully.
              C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} moved successfully.

              OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10152008_141226

              Pour ton information, mon ordinateur fonctionne très bien comme à l'habitde, aucune anormalité. J'ai seulement hate de tout suprimer ces programme qui encombre mon bureau ! :)
              0
          4. Contributeur
            Bon

            pour finir, il serait bon de faire un scan en ligne :

            Fais un scan en ligne Kaspersky avec Internet Explorer :
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            -> Click sur Démarrer Online-Scanner
            -> Click maintenant sur J'accepte.
            -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
            -> Patiente pendant l'installation des Mises à jour.
            -> Choisis par la suite l'analyse du Poste de travail.
            -> Sauvegarde puis colle le rapport généré en fin d'analyse.

            même si il ne trouve rien, on sera fixé et pourrons boucler ce topik...

            bon courage, car c´est long...

            @+
            -1
            • 1
            • 2