Help problème virus et surement pas que ca

Résolu
Bonjour,
Voila j'ai besoin de votre aide.
Les symptômes:
Internet Explorer:
lorsque je demande certaines pages elles ne s'affichent pas (une page blanche et rien d'autre)
J'ai supprimer IE et mainteant c'est pire.
Avant ca j'ai analyser le PC avec :
un petit nettoyage avec CCleaner
Malwarebytes' Anti-Malware
a-squared Free
Spybot - Search & Destroy.

Avant de supprimer IE j'ai essayer de lancer un scan en ligne (bitdefender et kaspersky) mais rien le scan ne se lance pas.
J'ai controler la version Java et en ordre.
L'antivirus (kasperski) de mon PC ne trouve rien.
Un scan en ligne avec Firefox et Trend Micro me trouve ADWARE_BESTOFFERS mais le scan ne va pas au bout le programme se bloc et n'avance plus.

La mise a jour windows Microsoft .NET Framework 1.1 Service Pack 1
n'arrive pas à s'installer
Un message d'erreur SL2A.tmp ==> L'application a générer une exception non gérée.

d'autre part mon antivirus me donne parfois le message suivant:
15.12.2008 07:03:40 Enregistreur de frappes C:\WINDOWS\SYSTEM32\DRIVERS\EKBFLTR.SYS Détectés: Keylogger

Voila j'espère de l'aide pour pouvoir avance MERCI d'avance
Configuration: Windows XP
Firefox 3.0.4

297 réponses

Résumé de la discussion

Le problème principal concerne l’affichage des pages sur Internet Explorer sous Windows XP, des pages qui restent blanches et la dégradation s’est accentuée après la suppression du navigateur. Les scans antivirus et les analyses en ligne n’apportent pas de détection nette, mais Trend Micro signale Adware_BESTOFFERS et l’installation de .NET Framework 1.1 Service Pack 1 échoue avec une erreur SL2A.tmp indiquant que l’application a généré une exception non gérée. Par ailleurs, l’antivirus signale occasionnellement la présence d’un enregistreur de frappes dans C:\WINDOWS\SYSTEM32\EKBFLTR.SYS (clélogger). Des mesures de dépistage et de nettoyage proposées incluent CCleaner, Malwarebytes, Spybot, ainsi que des outils dédiés tels que USBFix et RSIT, destinés à nettoyer le système et à générer des rapports de diagnostic.

Bobot (l’IA à votre service)
  1. gen-hackman >>> commen d hab , pour pas changer >> DU GRAND N IMPORTE QUOI , TU TE FE HONNEUR o_O

    @++
    1. Heu bonjour Chiquitine29,

      Pourquoi tu dis ça?
  2. Salut il serait bien de fire ceci afin de voir les infections et les gerer pour ensuite les detruire

    commences par ceci pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser....:

    Télécharges et installes le logiciel de diagnostic HijackThis

    1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tuto pour utilisation :
    Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

    2- !! Déconnectes toi et fermes toute tes applications en cours !!

    Cliques sur le raccourci du bureau pour lancer le prg :
    fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

    ---> Postes le rapport généré pour analyse ...
    Pas de desinfection en MP,
    Pas de MP en desinfection.
    ---g3n-h@ckm@n-----
    1. Hello merci
      Voila le rapport généré par Hijack:
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:26:20, on 15.12.2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Program Files\Power Manager\PM.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\SoftwareDistribution\Download\Install\NDP1.1sp1-KB867460-X86.exe
      C:\DOCUME~1\geo\LOCALS~1\Temp\SL3.tmp
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par sunrise mobile portal starterkit
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [ProgramPath] C:\Program Files\Power Manager\PM.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://mobile.sunrise.ch/fre/starterkit/
      O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll",C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      1. Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :

        /!\ Déconnectes toi et fermes toutes applications en cours

        ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        ? Double clique sur l'icône Ad-removersituée sur ton bureau
        ? Au menu principal choisi l'option "Recherche"
        ? Postes le rapport qui apparait à la fin .

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :

        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

        source = benurrr.......................................;;;-)
        1. Hello voila le rapport après SCAn:

          --------- Logfile of AD-Remover 1.0.7.7 by C_XX ---------

          # START at: 8:56:44 | Lun 15.12.2008 | Microsoft® Windows XP™ (v5.1.2600)
          # BOOT MODE: Normal

          # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

          # PC: GEORGETTE | USER: geo ( Current user is an administrator)

          # DRIVE(S):

          # Internet Explorer v7.0.5730.13

          --------- [ RUNNING PROCESSES: 33 ] ---------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\Program Files\Power Manager\PM.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\Logitech\MouseWare\system\em_exec.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\ntvdm.exe

          -----------------------------------

          +-----------------------| Boonty/Boonty Games Elements found :

          .

          +-----------------------| Eorezo Elements found :

          .

          +-----------------------| Everest Poker Elements found :

          .

          +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

          .

          +-----------------------| Messenger Skinner Elements found :

          .

          +-----------------------| Sweetim Elements found :

          .

          +-----------------------| ADDED SCAN :

          +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

          ...\eihe47ix.default\prefs.js :

          ~~~~ Mozilla FireFox version 3.0.4 ~~~~

          +----------+

          +---------------------------------------------------------------------------+

          +--[HKEY_CURRENT_USER\..\Run]

          CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
          updateMgr REG_SZ C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0

          +--[HKEY_LOCAL_MACHINE\..\Run]

          Apoint REG_SZ C:\Program Files\Apoint2K\Apoint.exe
          SoundMan REG_SZ SOUNDMAN.EXE
          AGRSMMSG REG_SZ AGRSMMSG.exe
          VTTimer REG_SZ VTTimer.exe
          VTTrayp REG_SZ VTtrayp.exe
          ProgramPath REG_SZ C:\Program Files\Power Manager\PM.exe
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
          QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
          HPDJ Taskbar Utility REG_SZ C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
          <SANS NOM> REG_SZ
          Logitech Utility REG_SZ Logi_MwX.Exe
          AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"

          +--[HKEY_USERS\.DEFAULT\..\Run]

          CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

          +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

          Start Page : hxxp://www.google.ch/

          +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

          Start Page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

          +---------------------------------------------------------------------------+

          - "C:\AD-report-Scan-15.12.2008.log" (~3545 bytes)

          # END at: 8:57:14 | 15.12.2008 - Time elapsed: 30.5 seconds

          +---------------------------------------------------------------------------+
          +------------------------------- [ E.O.F - 83 lines ]
          +---------------------------------------------------------------------------+
          1. /!\ Déconnectes toi et fermes toutes applications en cours

            ? Double clique sur l'icône Ad-remover située sur ton bureau
            ? Au menu principal choisi l'option "Nettoyage"
            ? Postes le rapport qui apparait à la fin .

            ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Note :

            "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

            source = Gen-Hackman..................;-(
            1. /!\ Déconnectes toi et fermes toutes applications en cours

              ? Double clique sur l'icône Ad-remover située sur ton bureau
              ? Au menu principal choisi l'option "Nettoyage"
              ? Postes le rapport qui apparait à la fin .

              ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note :

              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

              source = Gen-Hackman..................;-(
              1. /!\ Déconnectes toi et fermes toutes applications en cours

                ? Double clique sur l'icône Ad-remover située sur ton bureau
                ? Au menu principal choisi l'option "Nettoyage"
                ? Postes le rapport qui apparait à la fin .

                ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note :

                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

                source = Gen-Hackman..................;-(
                1. Voila le rapport après nettoyage:

                  --------- Logfile of AD-Remover 1.0.7.7 by C_XX ---------

                  *** Limited to ***

                  Boonty/BoontyGames
                  Eorezo
                  Everest Poker
                  Funwebproduct/MyWay/MyWebsearch
                  Messenger Skinner
                  Sweetim

                  ******************

                  # START at: 9:20:06 | Lun 15.12.2008 | Microsoft® Windows XP™ (v5.1.2600)
                  # BOOT MODE: Normal

                  # OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

                  # PC: GEORGETTE | USER: geo ( Current user is an administrator)

                  # DRIVE(S):

                  # Internet Explorer v7.0.5730.13

                  --------- [ RUNNING PROCESSES: 29 ] ---------

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\a-squared Free\a2service.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Power Manager\PM.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\ntvdm.exe

                  -----------------------------------

                  (!) ---- IE start pages reset

                  +-----------------------| Boonty/Boonty Games Elements Deleted :

                  .

                  +-----------------------| Eorezo Elements Deleted :

                  .

                  +-----------------------| Everest Poker Elements Deleted :

                  .

                  +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

                  .

                  +-----------------------| Messenger Skinner Elements Deleted :

                  .

                  +-----------------------| Sweetim Elements Deleted :

                  .

                  (!) ---- Temp files deleted.
                  (!) ---- Recycle bin emptied in all drives.

                  +-----------------------| ADDED SCAN :

                  +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                  ...\eihe47ix.default\prefs.js :

                  ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                  +----------+

                  +--[HKEY_CURRENT_USER\..\Run]

                  CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                  updateMgr REG_SZ C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0

                  +--[HKEY_LOCAL_MACHINE\..\Run]

                  Apoint REG_SZ C:\Program Files\Apoint2K\Apoint.exe
                  SoundMan REG_SZ SOUNDMAN.EXE
                  AGRSMMSG REG_SZ AGRSMMSG.exe
                  VTTimer REG_SZ VTTimer.exe
                  VTTrayp REG_SZ VTtrayp.exe
                  ProgramPath REG_SZ C:\Program Files\Power Manager\PM.exe
                  SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
                  QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  HPDJ Taskbar Utility REG_SZ C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  <SANS NOM> REG_SZ
                  Logitech Utility REG_SZ Logi_MwX.Exe
                  AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"

                  +--[HKEY_USERS\.DEFAULT\..\Run]

                  CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe

                  +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                  Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                  +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                  Start Page : hxxp://fr.msn.com/

                  +---------------------------------------------------------------------------+

                  - "C:\AD-report-Clean-15.12.2008.log" (~3585 bytes)

                  - "C:\AD-report-Scan-15.12.2008.log" (~3879 bytes)

                  # END at: 9:21:26 | 15.12.2008 - Time elapsed: 80.4 seconds

                  +---------------------------------------------------------------------------+
                  +------------------------------- [ E.O.F - 89 lines ]
                  +---------------------------------------------------------------------------+
                  1. tu veux bien renvoyer hijackthis stp ?
                    1. Heu je sais pas si j ai envie de remettre le rapport hijack......

                      Bon d'accord c est bien parce que c est toi .

                      Le voila :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 09:36:27, on 15.12.2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\WINDOWS\system32\VTTimer.exe
                      C:\WINDOWS\system32\VTtrayp.exe
                      C:\Program Files\Power Manager\PM.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par sunrise mobile portal starterkit
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                      O4 - HKLM\..\Run: [ProgramPath] C:\Program Files\Power Manager\PM.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=http://mobile.sunrise.ch/fre/starterkit/
                      O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll",C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  2. relances hijackthis coches ces lignes et "fix checked" :

                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                    ensuite :


                    tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                    * Double-clique dessus pour lancer l'installation
                    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                    * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
                    * Patiente jusqu'à la fin du scan
                    * Poste le rapport généré (C:\lopR.txt)

                    1. tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                      * Double-clique dessus pour lancer l'installation
                      * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                      * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
                      * Patiente jusqu'à la fin du scan
                      * Poste le rapport généré (C:\lopR.txt)

                      Je n'ai pas de raccourci sur le bureau mais le programme se lance quand meme apres il vient une fenetre impossible de trouver le script ......... (j'ai pas pris note) mais il fait quand meme une recherche on verra à la fin ce que ca donne.
                  3. voila le rapport:

                    --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                    "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                    Option : [1] ( 15.12.2008| 9:54 )

                    --------------------\\ Listing des dossiers dans APPLIC~1

                    [03.08.2008|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                    [04.04.2005|14:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
                    [14.12.2008|08:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                    [15.12.2008|09:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
                    [14.12.2008|09:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
                    [13.12.2008|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                    [13.04.2005|15:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                    [20.04.2005|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                    [22.10.2004|08:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sbsi
                    [15.12.2008|05:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                    [15.12.2006|16:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Support.com
                    [24.12.2006|11:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                    [22.10.2004|08:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                    [22.10.2004|08:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                    [09.03.2005|15:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

                    [18.07.2008|20:51] C:\DOCUME~1\geo\APPLIC~1\Adobe
                    [03.08.2008|14:04] C:\DOCUME~1\geo\APPLIC~1\AdobeUM
                    [24.12.2006|12:41] C:\DOCUME~1\geo\APPLIC~1\DivX
                    [09.07.2007|21:29] C:\DOCUME~1\geo\APPLIC~1\Google
                    [20.04.2005|14:13] C:\DOCUME~1\geo\APPLIC~1\Help
                    [22.10.2004|08:59] C:\DOCUME~1\geo\APPLIC~1\Identities
                    [26.06.2006|16:10] C:\DOCUME~1\geo\APPLIC~1\Macromedia
                    [13.12.2008|23:26] C:\DOCUME~1\geo\APPLIC~1\Malwarebytes
                    [22.02.2006|18:33] C:\DOCUME~1\geo\APPLIC~1\Microsoft
                    [14.12.2008|10:15] C:\DOCUME~1\geo\APPLIC~1\Mozilla
                    [14.12.2008|11:10] C:\DOCUME~1\geo\APPLIC~1\Smart PC Solutions
                    [09.03.2005|15:38] C:\DOCUME~1\geo\APPLIC~1\Sun
                    [04.04.2005|12:41] C:\DOCUME~1\geo\APPLIC~1\Template

                    [24.12.2006|12:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                    [02.01.2008|15:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                    [15.12.2008 09:35][--ah-----] C:\WINDOWS\tasks\Sa.dat
                    [05.08.2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

                    --------------------\\ Listing des dossiers dans C:\Program Files

                    [20.09.2007|20:19] C:\Program Files\Adobe
                    [15.12.2008|09:21] C:\Program Files\Ad-remover
                    [04.04.2005|14:56] C:\Program Files\Ahead
                    [09.03.2005|15:18] C:\Program Files\Apoint2K
                    [14.12.2008|00:47] C:\Program Files\a-squared Free
                    [13.12.2008|23:22] C:\Program Files\CCleaner
                    [22.10.2004|09:02] C:\Program Files\ComPlus Applications
                    [24.12.2006|14:01] C:\Program Files\DivX
                    [12.06.2008|14:35] C:\Program Files\Fichiers communs
                    [14.12.2008|08:05] C:\Program Files\Google
                    [06.05.2005|17:35] C:\Program Files\Hewlett-Packard
                    [06.05.2005|17:38] C:\Program Files\hp deskjet 3820 series
                    [12.06.2008|14:35] C:\Program Files\InstallShield Installation Information
                    [15.12.2008|07:09] C:\Program Files\Internet Explorer
                    [14.12.2008|01:03] C:\Program Files\Java
                    [14.12.2008|09:53] C:\Program Files\Kaspersky Lab
                    [12.06.2008|14:35] C:\Program Files\Logitech
                    [13.12.2008|23:37] C:\Program Files\Malwarebytes' Anti-Malware
                    [14.12.2008|08:30] C:\Program Files\Messenger
                    [20.04.2005|10:47] C:\Program Files\Micro Application
                    [22.10.2004|09:03] C:\Program Files\microsoft frontpage
                    [24.12.2006|12:53] C:\Program Files\Microsoft Office
                    [14.06.2008|15:56] C:\Program Files\Microsoft Works
                    [20.04.2005|10:53] C:\Program Files\Mindscape
                    [13.12.2008|23:47] C:\Program Files\Movie Maker
                    [15.12.2008|09:52] C:\Program Files\Mozilla Firefox
                    [22.10.2004|09:03] C:\Program Files\Msn
                    [22.10.2004|09:03] C:\Program Files\MSN Gaming Zone
                    [13.12.2008|23:43] C:\Program Files\NetMeeting
                    [22.10.2004|09:03] C:\Program Files\Online Services
                    [13.12.2008|23:43] C:\Program Files\Outlook Express
                    [09.03.2005|15:37] C:\Program Files\Power Manager
                    [24.12.2006|13:11] C:\Program Files\QuickTime
                    [22.10.2004|09:03] C:\Program Files\Services en ligne
                    [14.12.2008|11:09] C:\Program Files\Smart PC Solutions
                    [14.12.2008|18:17] C:\Program Files\Spybot - Search & Destroy
                    [15.12.2006|16:06] C:\Program Files\support.com
                    [15.12.2008|08:24] C:\Program Files\Trend Micro
                    [22.10.2004|09:03] C:\Program Files\Uninstall Information
                    [24.12.2006|12:13] C:\Program Files\Windows Media Connect 2
                    [13.12.2008|23:43] C:\Program Files\Windows Media Player
                    [13.12.2008|23:43] C:\Program Files\Windows NT
                    [22.10.2004|09:03] C:\Program Files\WindowsUpdate
                    [22.10.2004|09:03] C:\Program Files\xerox

                    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                    [20.03.2005|19:39] C:\Program Files\Fichiers communs\Adobe
                    [04.04.2005|14:56] C:\Program Files\Fichiers communs\Ahead
                    [20.03.2005|19:59] C:\Program Files\Fichiers communs\InstallShield
                    [09.03.2005|15:37] C:\Program Files\Fichiers communs\Java
                    [12.06.2008|14:35] C:\Program Files\Fichiers communs\Logitech
                    [14.06.2008|15:56] C:\Program Files\Fichiers communs\Microsoft Shared
                    [22.10.2004|09:02] C:\Program Files\Fichiers communs\Mssoap
                    [22.10.2004|09:02] C:\Program Files\Fichiers communs\Odbc
                    [22.10.2004|09:02] C:\Program Files\Fichiers communs\Services
                    [22.10.2004|09:02] C:\Program Files\Fichiers communs\SpeechEngines
                    [13.12.2008|23:43] C:\Program Files\Fichiers communs\System

                    --------------------\\ Process

                    ( 29 Processes )

                    ... OK !

                    --------------------\\ Recherche avec S_Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Recherche de Fichiers / Dossiers Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Verification du Registre

                    ..... OK !

                    --------------------\\ Verification du fichier Hosts

                    Fichier Hosts PROPRE

                    --------------------\\ Recherche de fichiers avec Catchme

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-12-15 09:56:22
                    Windows 5.1.2600 Service Pack 3 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 0

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    [F:6][D:3]-> C:\DOCUME~1\geo\LOCALS~1\Temp
                    [F:2][D:0]-> C:\DOCUME~1\geo\Cookies
                    [F:6][D:8]-> C:\DOCUME~1\geo\LOCALS~1\TEMPOR~1\content.IE5

                    1 - "C:\Lop SD\LopR_1.txt" - 15.12.2008| 9:58 - Option : [1]

                    --------------------\\ Fin du rapport a 9:58:02
                    1. le voila hijack:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 10:20:35, on 15.12.2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\WINDOWS\system32\VTTimer.exe
                      C:\WINDOWS\system32\VTtrayp.exe
                      C:\Program Files\Power Manager\PM.exe
                      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                      C:\Program Files\a-squared Free\a2service.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par sunrise mobile portal starterkit
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                      O4 - HKLM\..\Run: [ProgramPath] C:\Program Files\Power Manager\PM.exe
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=http://mobile.sunrise.ch/fre/starterkit/
                      O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll",C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      1. Imprime ces instructions ou copies-les dans un document texte)car tu n'y auras pas accès durant le passage en mode sans échec.
                        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                        • Redémarre ton ordinateur
                        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                        ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
                        • Choisis ton compte.
                        Déroule la liste des instructions ci-dessous :
                        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                        • Appuie sur Y pour commencer le processus de nettoyage.
                        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                        • Appuie sur une touche pour redémarrer le PC.
                        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                        • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                        1. Voila le rapport de SDFix

                          [b]SDFix: Version 1.240 [/b]
                          Run by geo on 15.12.2008 at 10:53

                          Microsoft Windows XP [version 5.1.2600]
                          Running From: C:\SDFix

                          [b]Checking Services [/b]:

                          Restoring Default Security Values
                          Restoring Default Hosts File

                          Rebooting

                          [b]Checking Files [/b]:

                          No Trojan Files Found

                          Removing Temp Files

                          [b]ADS Check [/b]:

                          [b]Final Check [/b]:

                          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-12-15 10:58:00
                          Windows 5.1.2600 Service Pack 3 NTFS

                          scanning hidden processes ...

                          scanning hidden services & system hive ...

                          scanning hidden registry entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden processes: 0
                          hidden services: 0
                          hidden files: 0

                          [b]Remaining Services [/b]:

                          Authorized Application Key Export:

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "C:\\Program Files\\Kaspersky Lab\\Kaspersky Internet Security 6.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Internet Security 6.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
                          "C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\French\\setup.exe"="C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\French\\setup.exe:*:Enabled:Programme d'installation de Kaspersky Anti-Virus 2009"
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                          [b]Remaining Files [/b]:

                          [b]Files with Hidden Attributes [/b]:

                          Wed 15 Oct 2008 633,632 A.SH. --- "C:\Program Files\Internet Explorer\iexplore.exe"
                          Wed 22 Oct 2008 949,072 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\advcheck.dll"
                          Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                          Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                          Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                          Wed 22 Oct 2008 962,896 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
                          Sun 19 Dec 2004 31,232 A..H. --- "C:\Program Files\Ad-remover\TOOLS\cmdow.exe"
                          Thu 2 Nov 2006 13,312 A..H. --- "C:\Program Files\Ad-remover\TOOLS\find.exe"
                          Thu 2 Nov 2006 60,928 A..H. --- "C:\Program Files\Ad-remover\TOOLS\findstr.exe"
                          Thu 7 Aug 2008 33,280 A..H. --- "C:\Program Files\Ad-remover\TOOLS\isadmin.exe"
                          Wed 25 Jun 2008 29,184 A..H. --- "C:\Program Files\Ad-remover\TOOLS\nircmd.exe"
                          Thu 5 Jun 2003 53,248 A..H. --- "C:\Program Files\Ad-remover\TOOLS\Process.exe"
                          Sun 23 Mar 2008 73,728 A..H. --- "C:\Program Files\Ad-remover\TOOLS\Pv.exe"
                          Thu 2 Nov 2006 31,744 A..H. --- "C:\Program Files\Ad-remover\TOOLS\sc.exe"
                          Wed 3 Sep 2008 278,016 A..H. --- "C:\Program Files\Ad-remover\TOOLS\swreg.exe"
                          Thu 4 Sep 2008 135,168 A..H. --- "C:\Program Files\Ad-remover\TOOLS\timer.exe"
                          Sat 13 Dec 2008 749,504 A..H. --- "C:\Windows\SoftwareDistribution\Download\79e122a95a01a4aa6a35444ab9d160eb\BIT1.tmp"
                          Sun 14 Dec 2008 7,595,408 A..H. --- "C:\Windows\SoftwareDistribution\Download\dc8334356cf074e5b36fd417965fd1a7\BIT6.tmp"

                          [b]Finished![/b]

                          et ci dessous Hijack

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:05:15, on 15.12.2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\a-squared Free\a2service.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\WINDOWS\system32\notepad.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\WINDOWS\system32\VTTimer.exe
                          C:\WINDOWS\system32\VTtrayp.exe
                          C:\Program Files\Power Manager\PM.exe
                          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par sunrise mobile portal starterkit
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
                          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                          O4 - HKLM\..\Run: [ProgramPath] C:\Program Files\Power Manager\PM.exe
                          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                          O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=http://mobile.sunrise.ch/fre/starterkit/
                          O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll",C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
                          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                          O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          • 1
                          • 2
                          • 3
                          • 4
                          • 5
                          • 6
                          • 9
                          • 10
                          • 11
                          • 15