Virus CKVO.exe Rootkit : processus cachés

Bonjour,
Mon ordinateur a été infecté par un Rootkit: C:\WINDOWS\System32\CKVO.EXE, transmis par clé USB.
Spybot Search and Destroy l'a découvert, et le supprime à chaque fois sans succès
J'ai protégé mon PC par Avast, édition familiale qui ne peut m'en débarrasser,et qui le découvre à chaque fois sous un autre nom.

Quelle est la marche à suivre pour nettoyer mon PC?
Configuration: Windows XP
Firefox 3.0.3

22 réponses

  1. Même problème pour moi ! J'aimerais savoir comment agit ce virus et comment faire pour s'en débarrasser. J'ai fait un scan avec avast en mode sans échec mais il n'a rien détecté alors qu'il le détecte en démarrage normal. Il m'envoie des annonces toutes les 10 mn mais que je fasse ignorer ou supprimer rien n'y fait. Merci de toute réponse bénéfique !
    0
    1. bjr les amis pour supprimer rootkit ckvo.exe il faut d'abord installer un utulitaire qui s'appel "HijackThis" sur le site :www.webphand.com/ckvo/.
      puis scaner votre system et cocher la case de "ckvo.exe" pour plus d'information contacter moi sur samadovitch_1@hotmail.com
      0
      1. Voilà le rapport du scan effectué par Hijack This.

        Que faire maintenant?

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:10:01, on 28/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        C:\APPS\Powercinema\PCMService.exe
        C:\PROGRA~1\MESSAG~1\Demon.exe
        C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Winamp\Winampa.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
        C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
        C:\APPS\SMP\SmpSys.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
        C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\Program Files\iPod\bin\iPodService.exe
        c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe
        C:\Program Files\Mozilla Firefox 2 Beta 2\firefox.exe
        C:\Documents and Settings\Cyril Jacob\Bureau\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://services.packardbell.com/fr/toolbar2/uninstall.html?
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
        O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Apache2.2 - Unknown owner - C:\xampplite\apache\bin\apache.exe (file missing)
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: mysql - Unknown owner - C:\xampplite\mysql\bin\mysqld-nt.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        0
        1. tien passe cette antimalware qui a une recherche de rootkit, colle le rapport . fait comme indique.garde le tres performant en ce moment.

          Telecharges malwares bytes anti malwares : egalement tres util sur pb de pub mais pas tous malheureusement

          Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
          fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

          garde le et lance un scan tout les mois comme indique.

          si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.
          0
          1. Merci pour l'antimalware, celui çi m'a enlevé cinq menaces en tout.
            Malheureusement Avast continue de trouver un Rootkit, sous un nom différent.
            0
            1. 1)montre moi le rapport malwarebyte apres avoir supprimer.

              2)refais un hijack.

              3)nomme moi le nom du fichier qu il te reconnait comme infecte.
              0
              1. J'ai fait deux scans malwarebyte à la suite:
                voilà les deux rapports.

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1306
                Windows 5.1.2600 Service Pack 3

                28/10/2008 22:51:43
                mbam-log-2008-10-28 (22-51-37).txt

                Type de recherche: Examen complet (C:\|)
                Eléments examinés: 190358
                Temps écoulé: 5 hour(s), 10 minute(s), 50 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 1
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 3

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4e7bd74f-2b8d-469e-a0e8-ed6ab685fa7d} (Adware.2020Search) -> No action taken.

                Elément(s) de données du Registre infecté(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\WINDOWS\system32\ckvo.exe (Trojan.Agent) -> No action taken.
                C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> No action taken.
                C:\WINDOWS\system32\ckvo1.dll (Trojan.Agent) -> No action taken.

                Et le scan du lendemain:

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1333
                Windows 5.1.2600 Service Pack 3

                29/10/2008 14:11:42
                mbam-log-2008-10-29 (14-11-35).txt

                Type de recherche: Examen complet (C:\|)
                Eléments examinés: 147074
                Temps écoulé: 4 hour(s), 49 minute(s), 48 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 1
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4e7bd74f-2b8d-469e-a0e8-ed6ab685fa7d} (Adware.2020Search) -> No action taken.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Je fais maintenant un Hijack
                .
                0
                1. Télécharge UsbFix sur ton bureau

                  http://sd-1.archive-host.com/membres/up/116615172019703188/U­sbFix.exe

                  --> Lance l installation avec les paramètres par default

                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                  --> Double clic sur le raccourci UsbFix sur ton bureau

                  --> Le PC va redémarrer

                  -->Après redémarrage poste le rapport UsbFix.txt

                  Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                  Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
                  0
                  1. 1)montre moi le rapport malwarebyte apres avoir supprimer.

                    tu me montres soit le mauvais rapport ou tu n as rien supprime(no action taken il faudrait voir quarantined and deleted successfully)
                    0
                    1. Pour Totobetourne:

                      Je ne trouve malheureusement pas ces rapports, mais Malwarebytes m'assure que les fichiers sont mis en quarantaine.

                      Je refais toute la démarche et je me crée un rapport après suppression.

                      Pour Loicdem:

                      Je ferai cette démarche après avoir refais un scan de Malwarebytes
                      0
                      1. les rapports de malwarebyte sont dans l onglet rapport une fois que tu ouvres malwarebyte.
                        0
                        1. oui, mais je n'enregistrais que les rapports avant quarantaine. Et pas ceux après. Ou bien j'ai fais la mauvaise manipulation une fois que j'ai trouvé les fichiers infectés. Quoi qu'il en soit je suis en train de refaire la manipulation
                          0
                          1. message 4 , tu avais un tuto. a regarder peut etre.
                            0
                            1. Voilà le rapport de malwarebytes:

                              Malwarebytes' Anti-Malware 1.30
                              Version de la base de données: 1333
                              Windows 5.1.2600 Service Pack 3

                              31/10/2008 20:21:43
                              mbam-log-2008-10-31 (20-21-43).txt

                              Type de recherche: Examen complet (C:\|)
                              Eléments examinés: 190973
                              Temps écoulé: 5 hour(s), 8 minute(s), 49 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 1
                              Elément(s) de données du Registre infecté(s): 1
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 4

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msconfig (Backdoor.Bot) -> Quarantined and deleted successfully.

                              Elément(s) de données du Registre infecté(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\WINDOWS\system32\ckvo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system32\ckvo1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                              C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                              0
                              1. Voilà le rapport Hijack This:

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 11:41:49, on 01/11/2008
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                                C:\APPS\Powercinema\PCMService.exe
                                C:\PROGRA~1\MESSAG~1\Demon.exe
                                C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                                C:\Program Files\Real\RealPlayer\RealPlay.exe
                                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Winamp\Winampa.exe
                                C:\Program Files\QuickTime\QTTask.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                                C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                                C:\APPS\SMP\SmpSys.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                                C:\Program Files\Windows Live\Mail\wlmail.exe
                                C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Mozilla Firefox 2 Beta 2\firefox.exe
                                C:\Documents and Settings\Cyril Jacob\Bureau\HiJackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://services.packardbell.com/fr/toolbar2/uninstall.html?
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                                O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                                O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
                                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                                O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                O23 - Service: Apache2.2 - Unknown owner - C:\xampplite\apache\bin\apache.exe (file missing)
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: mysql - Unknown owner - C:\xampplite\mysql\bin\mysqld-nt.exe (file missing)
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                0
                                1. Enfin, voilà le Nom du fichier qu'Avast continue de me trouver suspect.

                                  Nom du fichier: C:\xlk9.com
                                  Type: Rootkit : Processus cachés
                                  0
                                  1. 1)vire ce qui est en quarantaine de malwarebyte.

                                    2)Ensuite,
                                    *Rends toi sur ce site :

                                    https://www.virustotal.com/gui/

                                    *Clique sur "Parcourir" et cherche ce fichier : C:\xlk9.com
                                    *Un rapport va s'élaborer ligne à ligne.
                                    *Attends la fin. Il doit comprendre la taille du fichier envoyé.
                                    *Sauvegarde le rapport avec le bloc-note.
                                    *Copie le dans ta réponse.
                                    *Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Reanalyse" le fichier maintenant

                                    colle un rapport.
                                    0
                                    1. Voilà la page que Virustotal m'a affiché.

                                      Antivirus Version Dernière mise à jour Résultat
                                      AhnLab-V3 2008.11.1.0 2008.10.31 Dropper/Agent.104123
                                      AntiVir 7.9.0.10 2008.10.31 TR/Crypt.XPACK.Gen
                                      Authentium 5.1.0.4 2008.11.01 W32/Onlinegames.gen
                                      Avast 4.8.1248.0 2008.11.01 Win32:Gamona
                                      AVG 8.0.0.161 2008.11.01 PSW.OnlineGames_r.G
                                      BitDefender 7.2 2008.11.01 Packer.Malware.NSAnti.1
                                      CAT-QuickHeal 9.50 2008.11.01 Win32.Packed.Krap.b.3
                                      ClamAV 0.94.1 2008.11.01 -
                                      DrWeb 4.44.0.09170 2008.11.01 Trojan.PWS.Wsgame.4983
                                      eSafe 7.0.17.0 2008.10.30 ��������������������
                                      eTrust-Vet 31.6.6185 2008.11.01 Win32/Frethog.BZX
                                      Ewido 4.0 2008.11.01 -
                                      F-Prot 4.4.4.56 2008.11.01 W32/Onlinegames.gen
                                      F-Secure 8.0.14332.0 2008.11.01 Trojan-GameThief.Win32.Magania.aigw
                                      Fortinet 3.117.0.0 2008.10.31 W32/OnlineGames.Y!tr.pws
                                      GData 19 2008.11.01 Packer.Malware.NSAnti.1
                                      Ikarus T3.1.1.44.0 2008.11.01 -
                                      K7AntiVirus 7.10.514 2008.11.01 Trojan-PSW.Win32.Magania.aigw
                                      Kaspersky 7.0.0.125 2008.11.01 Trojan-GameThief.Win32.Magania.aigw
                                      McAfee 5420 2008.11.01 PWS-Gamania.gen.c
                                      Microsoft 1.4005 2008.11.01 PWS:Win32/Frethog.AJ
                                      NOD32 3575 2008.10.31 Win32/PSW.OnLineGames.NMY
                                      Norman 5.80.02 2008.10.31 W32/Smalltroj.HWFM
                                      Panda 9.0.0.4 2008.11.01 W32/Lineage.KAJ.worm
                                      PCTools 4.4.2.0 2008.11.01 -
                                      Prevx1 V2 2008.11.01 Cloaked Malware
                                      Rising 21.01.52.00 2008.11.01 -
                                      SecureWeb-Gateway 6.7.6 2008.11.01 Trojan.Crypt.XPACK.Gen
                                      Sophos 4.35.0 2008.11.01 Mal/Generic-A
                                      Sunbelt 3.1.1767.2 2008.10.31 Trojan-GameThief.Win32.Magania.aigw
                                      Symantec 10 2008.11.01 W32.Gammima
                                      TheHacker 6.3.1.1.135 2008.10.31 Trojan/Magania.aigw
                                      TrendMicro 8.700.0.1004 2008.10.31 TSPY_LINEAGE.ANY
                                      VBA32 3.12.8.9 2008.11.01 Trojan-GameThief.Win32.Magania.aigw
                                      ViRobot 2008.10.31.1446 2008.10.31 Trojan.Win32.Amvo.Gen
                                      VirusBuster 4.5.11.0 2008.10.31 -
                                      Information additionnelle
                                      File size: 104123 bytes
                                      MD5...: 12e83598fbdb1f17d721490c6f4583e3
                                      SHA1..: cd1b4c3c0132c69fab462c94546fc4361f76accf
                                      SHA256: a878998f47dbf789c0eef5291486e45ea444abdf8fc0372406e3ae7f5f069752
                                      SHA512: 618150e1f29eefa9f2454a4389ab5cb6a4fcf9566fb0c282dc0891f0983d7b2d
                                      5629b7a5aa601f9deb820a24989e39baacdcfb81237e4a80f4d7768bffe0d4d0
                                      PEiD..: -
                                      TrID..: File type identification
                                      Win32 Executable Generic (42.3%)
                                      Win32 Dynamic Link Library (generic) (37.6%)
                                      Generic Win/DOS Executable (9.9%)
                                      DOS Executable Generic (9.9%)
                                      Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                                      PEInfo: PE Structure information

                                      ( base data )
                                      entrypointaddress.: 0x42f156
                                      timedatestamp.....: 0x48f7454a (Thu Oct 16 13:44:42 2008)
                                      machinetype.......: 0x14c (I386)

                                      ( 3 sections )
                                      name viradd virsiz rawdsiz ntrpy md5
                                      0x1000 0x18000 0xc00 0.00 d2a70550489de356a2cd6bfc40711204
                                      0x19000 0x18000 0x17200 7.85 fcffc0fea86f35046f994d8b8e0ce5f0
                                      0x31000 0x3139 0x14bb 0.12 ceaf68b77c4e53b45f85b800f769795f

                                      ( 1 imports )
                                      > KERNEL32.DLL: LoadLibraryA, GetTimeZoneInformation, FindFirstFileA, FindNextVolumeA, GetSystemTime, GetFileAttributesExA, GetCommandLineA, GetVolumeInformationA, FatalAppExitW, FindFirstVolumeW, GetCurrentProcess

                                      ( 0 exports )
                                      Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=E60138B1BBC9B485968C013F8AA8830092023C6B
                                      ThreatExpert info: https://www.symantec.com?md5=12e83598fbdb1f17d721490c6f4583e3
                                      0
                                      1. Salut,

                                        Telecharge UsbFix (No 19 en bas de la page) sur ton bureau

                                        --> Lance l installation avec les parametres par default

                                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                        --> Double clic sur le raccourci UsbFix sur ton bureau

                                        --> Le pc va redémarer

                                        -->Apres redémarrage post le rapport UsbFix.txt

                                        Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                                        0
                                        1. Voilà le rapport d'USBFix

                                          -------------- UsbFix V2.395 ---------------

                                          * User : Cyril Jacob - CYRIL
                                          * Outils mis a jours le 01/11/2008 par Chiquitine29 et Chimay8
                                          * Recherche effectuée à 15:22:21 le 03/11/2008
                                          * Windows Xp - Internet Explorer 7.0.5730.11

                                          --------------- [ Processus actifs ] ----------------

                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\csrss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\system32\userinit.exe
                                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          C:\Program Files\Bonjour\mDNSResponder.exe
                                          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                          c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\DOCUME~1\CYRILJ~1\LOCALS~1\Temp\1.tmp\b2e.exe
                                          C:\WINDOWS\System32\alg.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                          C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                                          C:\APPS\Powercinema\PCMService.exe
                                          C:\PROGRA~1\MESSAG~1\Demon.exe
                                          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                                          C:\Program Files\Real\RealPlayer\RealPlay.exe
                                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\Winamp\Winampa.exe
                                          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                          C:\Program Files\QuickTime\QTTask.exe
                                          C:\Program Files\iTunes\iTunesHelper.exe
                                          C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                                          C:\WINDOWS\system32\imapi.exe

                                          --------------- [ Informations lecteurs ] ----------------

                                          C: - Lecteur fixe

                                          E: - Lecteur amovible

                                          F: - Lecteur amovible

                                          +- Contenu de l'autorun : C:\autorun.inf

                                          ;jwsKwk0s1eslf5DSLdO49o4rs39iosp2k2kKo9iADJD28j4DD0LXs
                                          [AutoRun]
                                          ;LeojkpLckI2srsw4q659f3iweAil240DdoJ1L79dKdSwkk7702le0ajwaf2k2qa3AdAsdsJj8j0K
                                          open=xlk9.com
                                          ;34k
                                          shell\open\Command=xlk9.com
                                          ;aL9AmKdjDdr3Dio5qF2slDrpkr0ja82AAsJ7rf80r4lir4wkD30K3d7KAswDn2ZiKqpKlJ2dDoeL5ko1a5i073ek1lD3sJ2sowj00sik1jk41433s3dkk9KcC
                                          shell\open\Default=1
                                          ;8KAS3JKlkwJpa
                                          shell\explore\Command=xlk9.com
                                          ;aL2SsFsi4D2

                                          --------------- [ Registre / Startup ] ----------------

                                          ! REG.EXE VERSION 3.0

                                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                                          IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                          PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                          PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                          SynTPLpr REG_SZ C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                          SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          Raccourci vers la page des propriétés de High Definition Audio REG_SZ HDAShCut.exe
                                          NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          nwiz REG_SZ nwiz.exe /installquiet
                                          RTHDCPL REG_SZ RTHDCPL.EXE
                                          SkyTel REG_SZ SkyTel.EXE
                                          Alcmtr REG_SZ ALCMTR.EXE
                                          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                          DetectorApp REG_SZ C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                          ISUSPM Startup REG_SZ C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                          ISUSScheduler REG_SZ "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                          Ulead AutoDetector v2 REG_SZ C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                                          PCMService REG_SZ "c:\APPS\Powercinema\PCMService.exe"
                                          Demon REG_SZ C:\PROGRA~1\MESSAG~1\Demon.exe
                                          SpeedTouch USB Diagnostics REG_SZ "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                                          RealTray REG_SZ C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                          Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                          avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          WinampAgent REG_SZ "C:\Program Files\Winamp\Winampa.exe"
                                          Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                          QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                          AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                          iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                                          CanonSolutionMenu REG_SZ C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                                          CanonMyPrinter REG_SZ C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                                          SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                          OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                                          MSConfig REG_SZ C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

                                          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                                          ! REG.EXE VERSION 3.0

                                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                                          SmpcSys REG_SZ C:\APPS\SMP\SmpSys.exe
                                          ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                                          SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                          msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                          Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

                                          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

                                          --------------- [ Registre / Mountpoint2 ] ----------------

                                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{92ad9574-d6c5-11db-a8e6-001060fb4a5e}\Shell\AutoRun\command
                                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b804cc7-9b77-11dc-aa38-001060fb4a5e}\Shell\AutoRun\command
                                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d4047766-cb3b-11dc-aab1-001060fb4a5e}\Shell\AutoRun\command
                                          Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d6f0bb86-81f5-11dc-a9fa-001060fb4a5e}\Shell\AutoRun\command

                                          --------------- [ Nettoyage des disques ] ----------------

                                          Supprimé ! - [01/11/2008 11:32] C:\autorun.inf

                                          --------------- [ Listing des fichiers présents ] ----------------

                                          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                                          [05/08/2004 13:00][--a------] C:\NTDETECT.COM
                                          [01/11/2008 11:32][-rahs----] C:\BOOT.INI

                                          --------------- ! Fin du rapport ! ----------------
                                          0
                                      2. bonjour

                                        1)refais un rapport hijack et colle le.

                                        2)comment se comporte ton pc?
                                        0
                                        1. Mon ordinateur se comporte très bien, Avast ne trouve plus de problèmes, et il est rapide. J'ai aussi, après avoir utilisé UsbFix, vacciné ma clé USB avec les astuces que propose Commentçamarche: Désinfecter une clé USB ou un disque amovible

                                          Voilà le rapport Hijack:

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 18:33:01, on 04/11/2008
                                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          C:\Program Files\Bonjour\mDNSResponder.exe
                                          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                          c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                          C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                                          C:\APPS\Powercinema\PCMService.exe
                                          C:\PROGRA~1\MESSAG~1\Demon.exe
                                          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                                          C:\Program Files\Real\RealPlayer\RealPlay.exe
                                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Winamp\Winampa.exe
                                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                          C:\Program Files\QuickTime\QTTask.exe
                                          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                          C:\Program Files\iTunes\iTunesHelper.exe
                                          C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                                          C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\APPS\SMP\SmpSys.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                          C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                                          C:\Program Files\iPod\bin\iPodService.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                                          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                          C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                          C:\Program Files\Windows Live\Mail\wlmail.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          c:\program files\fichiers communs\installshield\updateservice\isuspm.exe
                                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe
                                          C:\Program Files\Mozilla Firefox 2 Beta 2\firefox.exe
                                          C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                                          C:\Documents and Settings\Cyril Jacob\Bureau\HiJackThis.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://services.packardbell.com/fr/toolbar2/uninstall.html?
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                          O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                                          O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                                          O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
                                          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                                          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                          O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                                          O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                          O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                          O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                          O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                          O23 - Service: Apache2.2 - Unknown owner - C:\xampplite\apache\bin\apache.exe (file missing)
                                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                                          O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                          O23 - Service: mysql - Unknown owner - C:\xampplite\mysql\bin\mysqld-nt.exe (file missing)
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                          0
                                      • 1
                                      • 2