Problème cheval de troie

Résolu
Bonjour,

Depuis déja quelques jours mon antivirus AVG 8.5 me signale quelques virus nommés "cheval de troie" dans plusieurs dossiers... Bien que je les mettes en quarantaine... de nouveaux virus du même type apparaissent au fil des jours !!!

Voici les deux noms et dossiers infectés d'apres AVG d'aujourd'hui et hier:

Cheval de Troie : Injector.EF
C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP166\A0022525.dll

Cheval de Troie : Injector.EF
C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP166\A0022468.exe

Il y aussi quelques jours d'autres "cheval de troie" qui sont apparus sous le même nom mais à des emplacements différents:

Cheval de Troie : Injector.EF
C:\WINDOWS\system32\nmdfgds0.dll

Cheval de Troie : Injector.EF
C:\WINDOWS\system32\olhrwef.exe

Cheval de Troie : Injector.EF
I\gclwpivc.cmd

C'est pourquoi je vous demande votre aide , et vos conseils pour me débarasser définitivement de ces virus !!

Merci !!
Configuration: Windows XP Internet Explorer 8.0

24 réponses

  1. Contributeur
    Bonsoir,

    Pour commencer je vais te faire lancer un sacn qui me permettra d'avoir plus d'éléments.

    Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés C:\rsit

    @+
    3
    1. Contributeur sécurité
      Salut,

      edit ...

      bonne chasse ep44 ... ;)

      A+
      0
      1. Voici le log

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Dupin at 2009-06-09 19:15:51
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 56 GB (71%) free of 79 GB
        Total RAM: 1023 MB (39% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:16:10, on 09/06/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\Program Files\AVG\AVG8\avgcsrvx.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
        C:\Program Files\Nero\Nero 7\InCD\InCD.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
        C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
        C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\Documents and Settings\Dupin\Bureau\RSIT.exe
        C:\Program Files\trend micro\Dupin.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Dupin\rxh.exe \s
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S1AC.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
        O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
        O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
        1. Voici le info :

          info.txt logfile of random's system information tool 1.06 2009-06-09 19:16:12

          ======Uninstall list======

          -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\WINDOWS\NuNInst.exe /UNINSTALL
          -->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
          Adobe Reader 9.1.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
          AVG Free 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
          C-Media WDM Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
          DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
          DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          DVD Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
          Encyclopédie Microsoft Encarta 2004-->MsiExec.exe /I{04460044-9149-45C6-A806-F2BF9CFCE762}
          EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
          EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
          EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
          EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
          EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
          getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
          Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          LimeWire PRO 4.12.3-->"C:\Program Files\LimeWire\Pro\LimeWire\uninstall.exe"
          MDL ISIS Draw 2.5 Standalone-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\MDL ISIS Draw 2.5\uninst.isu"
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
          Microsoft Picture It! Photo Premium 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0903}
          Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
          MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          Need for Speed™ Most Wanted-->D:\Program files 2\EA GAMES\Need for speed most wanted\EAUninstall.exe
          Nero 7 Essentials-->MsiExec.exe /X{27C0CED3-E9FA-4EA0-96AA-FAECE5F81036}
          neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          Nokia Connectivity Cable Driver-->MsiExec.exe /I{82427977-8776-4087-90CA-9F65174D3C4D}
          Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}\Nokia_PC_Suite_7_1_26_0_fre.exe
          Nokia PC Suite-->MsiExec.exe /I{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}
          Nokia Software Updater-->MsiExec.exe /X{59367F7E-D7C1-4629-8AEC-71AA24A68F31}
          NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Package de pilotes Windows - Nokia Modem (02/23/2009 7.01.0.2)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_171C10620CF14FA76859E310DF8C6CF642D81C73\nokbtmdm.inf
          Package de pilotes Windows - Nokia Modem (02/24/2009 4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_5929FEDBB724B17D4BCDD74361BD95262BE1608B\nokia_bluetooth.inf
          Package de pilotes Windows - Nokia Modem (05/22/2008 3.8)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181E\nokia_bluetooth.inf
          Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9\nokbtmdm.inf
          Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
          PC Connectivity Solution-->MsiExec.exe /I{B7CB0BF3-791E-44D3-9F04-786E36D51C9D}
          PCI SoftV92 Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_HSF\UIU32m.exe -U -IPSCRCSR5K.inf
          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
          Pro Evolution Soccer 6-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{EBB794ED-D282-4334-92FB-254481EFF514} /l1036
          Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
          VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
          Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
          Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
          WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

          ======Security center information======

          AV: AVG Anti-Virus Free

          ======System event log======

          Computer Name: DUPAIN-1682A484
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk0\D.

          Record Number: 9588
          Source Name: Disk
          Time Written: 20090517165933.000000+120
          Event Type: erreur
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk0\D.

          Record Number: 9587
          Source Name: Disk
          Time Written: 20090517165933.000000+120
          Event Type: erreur
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk0\D.

          Record Number: 9586
          Source Name: Disk
          Time Written: 20090517165933.000000+120
          Event Type: erreur
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk0\D.

          Record Number: 9585
          Source Name: Disk
          Time Written: 20090517165933.000000+120
          Event Type: erreur
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk0\D.

          Record Number: 9584
          Source Name: Disk
          Time Written: 20090517165933.000000+120
          Event Type: erreur
          User:

          =====Application event log=====

          Computer Name: DUPAIN-1682A484
          Event Code: 102
          Message: Windows (1996) Windows: Le moteur de base de données a démarré une nouvelle instance (0).

          Record Number: 2893
          Source Name: ESENT
          Time Written: 20090519081345.000000+120
          Event Type: Informations
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 100
          Message: SearchIndexer (1996) Le moteur de base de données 5.01.2600.5512 est démarré.

          Record Number: 2892
          Source Name: ESENT
          Time Written: 20090519081345.000000+120
          Event Type: Informations
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 2891
          Source Name: SecurityCenter
          Time Written: 20090519081341.000000+120
          Event Type: Informations
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 0
          Message:
          Record Number: 2890
          Source Name: RichVideo
          Time Written: 20090519081334.000000+120
          Event Type: Informations
          User:

          Computer Name: DUPAIN-1682A484
          Event Code: 0
          Message:
          Record Number: 2889
          Source Name: gusvc
          Time Written: 20090518220159.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\MDL Shared\ISIS
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
          "PROCESSOR_REVISION"=0801
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP

          -----------------EOF-----------------
          0
          1. Contributeur
            Bonsoir sKe69 ;)

            bdupin,

            Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
            Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec

            ------
            = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
            Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

            Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
            Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
            -------

            = Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
            = Appuie sur Y pour commencer le processus de nettoyage.
            = Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
            = Appuie sur une touche pour redémarrer le PC.
            = Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
            = Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
            = Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
            = Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
            = Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

            Si SDFix ne se lance pas
            Clique sur Démarrer > Exécuter
            Copie/colle ceci :
            %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

            Clique sur Ok.

            ensuite

            Télécharge et install UsbFix : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
            • Double clic sur le raccourci UsbFix présent sur ton bureau .
            • Choisis l' option 1 ( Recherche )
            • Laisse travailler l'outil.
            • Ensuite post le rapport UsbFix.txt qui apparaitra.
            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            0
            1. j'étais parti excusez moi ! Je fais de suite vos recommandations
              0
              1. Voici le Report.txt de SDFix :

                [b]SDFix: Version 1.240 [/b]
                Run by Dupin on 09/06/2009 at 20:15

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\SDFix

                [b]Checking Services [/b]:

                Restoring Default Security Values
                Restoring Default Hosts File

                Rebooting

                [b]Checking Files [/b]:

                Trojan Files Found:

                C:\WINDOWS\system32\kr_done1 - Deleted

                Removing Temp Files

                [b]ADS Check [/b]:

                [b]Final Check [/b]:

                catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-06-09 20:26:05
                Windows 5.1.2600 Service Pack 3 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000b0d64c1a7]
                "001dfdc027cb"=hex:50,13,ad,42,a3,9b,b1,fb,16,d9,ff,0f,a2,52,83,cb
                "001ca4e50428"=hex:19,cc,1f,fe,2d,71,c4,3c,50,bf,c0,be,89,5d,b2,a2
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                "s1"=dword:2df9c43f
                "s2"=dword:110480d0
                "h0"=dword:00000001

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "h0"=dword:00000000
                "khjeh"=hex:6b,aa,ee,ab,1b,b2,c6,e6,65,6b,06,3d,69,fa,f4,f4,21,de,1e,95,3c,..
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000b0d64c1a7]
                "001dfdc027cb"=hex:50,13,ad,42,a3,9b,b1,fb,16,d9,ff,0f,a2,52,83,cb
                "001ca4e50428"=hex:19,cc,1f,fe,2d,71,c4,3c,50,bf,c0,be,89,5d,b2,a2
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "h0"=dword:00000000
                "khjeh"=hex:6b,aa,ee,ab,1b,b2,c6,e6,65,6b,06,3d,69,fa,f4,f4,21,de,1e,95,3c,..

                scanning hidden registry entries ...

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                [b]Remaining Services [/b]:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
                "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
                "C:\\Program Files\\AVG\\AVG8\\avgnsx.exe"="C:\\Program Files\\AVG\\AVG8\\avgnsx.exe:*:Enabled:avgnsx.exe"
                "E:\\CDS\\Nero\\Installation\\SetupX.exe"="E:\\CDS\\Nero\\Installation\\SetupX.exe:*:Enabled:Nero ProductSetup"
                "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                "C:\\Program Files\\LimeWire\\Pro\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\Pro\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                "C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"="C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
                "C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"="C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
                "D:\\Program files 2\\EA GAMES\\Need for speed most wanted\\speed.exe"="D:\\Program files 2\\EA GAMES\\Need for speed most wanted\\speed.exe:*:Enabled:speed"
                "C:\\Program Files\\Valve\\Steam\\SteamApps\\falcon4292\\condition zero\\hl.exe"="C:\\Program Files\\Valve\\Steam\\SteamApps\\falcon4292\\condition zero\\hl.exe:*:Enabled:Half-Life Launcher"
                "C:\\WINDOWS\\system32\\exdwfo.exe"="C:\\WINDOWS\\system32\\exdwfo.exe:*:Enabled:ENABLE"
                "C:\\Documents and Settings\\Dupin\\rxh.exe"="C:\\Documents and Settings\\Dupin\\rxh.exe:*:Enabled:ENABLE"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                [b]Remaining Files [/b]:

                File Backups: - C:\SDFix\backups\backups.zip

                [b]Files with Hidden Attributes [/b]:

                Fri 30 Jan 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                Thu 12 Feb 2009 856,520 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6514ced6bb47deabde9a63a2e130e882\BIT2.tmp"
                Fri 22 May 2009 1,895,936 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL0002.tmp"
                Sun 1 Jun 2008 39,424 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL1422.tmp"
                Thu 21 May 2009 38,400 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL1810.tmp"
                Mon 25 May 2009 1,900,032 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\~WRL3770.tmp"
                Tue 2 Jun 2009 2,970,112 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\Nouveau Tipe Sp‚\Finaliste\~WRL1431.tmp"
                Thu 24 Apr 2008 3,515,904 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\TIPE\TIPE Sup\Documents finaux\~WRL3231.tmp"
                Mon 5 Mar 2007 1,815,552 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Benoit\Ecole\CollŠge\History\Concours de la r‚sistance 2006 - 2007\~WRL0002.tmp"
                Tue 6 Mar 2007 28,160 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Benoit\Ecole\CollŠge\History\Concours de la r‚sistance 2006 - 2007\~WRL3339.tmp"
                Mon 5 Mar 2007 400,896 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Benoit\Ecole\CollŠge\History\Concours de la r‚sistance 2006 - 2007\~WRL4042.tmp"
                Thu 24 Apr 2008 3,515,904 A..H. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\Etudes\Etudes Sup‚rieures\TIPE\Documents finaux\~WRL3231.tmp"
                Wed 21 Jun 2006 39,936 A.SH. --- "C:\Documents and Settings\Dupin\Mes documents\Simon\Etudes\Etudes Secondaires\Fran‡ais\Fiche oral bac\Les Confessions, Rousseau\~WRL0736.tmp"

                [b]Finished![/b]
                0
                1. Voici le rapport UsbFix.txt :

                  ############################## [ UsbFix V3.029 | Scan ]

                  # User : Dupin (Administrateurs) # DUPAIN-1682A484
                  # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
                  # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                  # Start at: 20:37:00 | 09/06/2009

                  # AMD Athlon(tm) XP 2400+
                  # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 8.0.6001.18702
                  # Windows Firewall Status : Enabled
                  # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                  # A:\ # Lecteur de disquettes 3 ½ pouces
                  # C:\ # Disque fixe local # 77,15 Go (55,08 Go free) # NTFS
                  # D:\ # Disque fixe local # 71,89 Go (39,2 Go free) # NTFS
                  # E:\ # Disque CD-ROM
                  # F:\ # Disque CD-ROM

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\SearchIndexer.exe
                  C:\PROGRA~1\AVG\AVG8\avgemc.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  C:\Program Files\AVG\AVG8\avgcsrvx.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                  C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                  C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\SearchProtocolHost.exe
                  C:\WINDOWS\system32\SearchFilterHost.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Registre Startup ]

                  HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  HKCU_Main: "Start Page"="https://www.google.com/webhp?hl=fr&gws_rd=ssl"
                  HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                  HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:72,bb,af,9e,8e,d4,c9,01
                  HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
                  HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\Documents and Settings\\Dupin\\rxh.exe \\s"
                  HKLM_logon: "DefaultUserName"="Dupin"
                  HKLM_logon: "AltDefaultUserName"="Dupin"
                  HKLM_logon: "LegalNoticeCaption"=""
                  HKLM_logon: "LegalNoticeText"=""
                  HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
                  HKLM_Run: AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  HKLM_Run: nwiz=nwiz.exe /install
                  HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  HKLM_Run: SecurDisc=C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                  HKLM_Run: InCD=C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                  HKLM_Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  HKLM_Run: LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                  HKLM_Run: Microsoft Works Update Detection=C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  HKLM_Run: BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                  HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                  HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                  HKCU_Run: EPSON Stylus DX8400 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S1AC.tmp" /EF "HKCU"
                  HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  HKCU_Run: PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                  HKCU_Run: cdoosoft=C:\WINDOWS\system32\olhrwef.exe

                  ################## [ Fichiers # Dossiers infectieux ]

                  ################## [ Registre # Clés Run infectieuses ]

                  Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
                  Found ! HKU\S-1-5-21-1417001333-1004336348-1177238915-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"

                  ################## [ Registre # Mountpoints2 ]

                  HKCU\...\Explorer\MountPoints2\{1e91ed62-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                  HKCU\...\Explorer\MountPoints2\{1e91ed63-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                  HKCU\...\Explorer\MountPoints2\{1e91ed63-fb7f-11dd-8d66-00e04c153758}\Shell\open\Command
                  HKCU\...\Explorer\MountPoints2\{c2295c19-ef86-11dd-8d41-00e04c153758}\Shell\Auto\Command
                  HKCU\...\Explorer\MountPoints2\{c2295c19-ef86-11dd-8d41-00e04c153758}\Shell\AutoRun\Command

                  ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
                  0
                  1. Contributeur
                    Très bien

                    fait ce qui suit stp

                    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
                    • Double clic sur le raccourci UsbFix présent sur ton bureau
                    • choisis l' option 2 ( Suppression )
                    • Ton bureau disparaitra et le pc redémarrera .
                    • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                    • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    ensuite

                    Télécharge CCleaner
                    https://filehippo.com/download_ccleaner/
                    => Aide toi de ce tuto pour l'utiliser
                    http://www.swl1f.net/viewtopic.php?f=14&t=69

                    Ensuite

                    * Télécharge malwarebytes
                    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                    Une aide pour l'installation
                    http://www.swl1f.net/viewtopic.php?f=14&t=68

                    => Installe le
                    => Lance malwarebytes
                    => Coche "Executer un examen complet"
                    => Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                    => Clique sur Supprimer la sélection
                    => Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                    => Fait copier coller et poste le rapport

                    @+
                    0
                    1. ############################## [ UsbFix V3.029 | Cleaning ]

                      # User : Dupin (Administrateurs) # DUPAIN-1682A484
                      # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
                      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                      # Start at: 21:38:19 | 09/06/2009

                      # AMD Athlon(tm) XP 2400+
                      # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                      # Internet Explorer 8.0.6001.18702
                      # Windows Firewall Status : Enabled
                      # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                      # A:\ # Lecteur de disquettes 3 ½ pouces
                      # C:\ # Disque fixe local # 77,15 Go (55,08 Go free) # NTFS
                      # D:\ # Disque fixe local # 71,89 Go (39,2 Go free) # NTFS
                      # E:\ # Disque CD-ROM
                      # F:\ # Disque CD-ROM

                      ############################## [ Processus actifs ]

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\logonui.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                      C:\WINDOWS\system32\SearchIndexer.exe
                      C:\Program Files\AVG\AVG8\avgcsrvx.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      ################## [ Fichiers # Dossiers infectieux ]

                      ################## [ Registre # Clés Run infectieuses ]

                      Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"

                      ################## [ Registre # Mountpoints2 ]

                      Deleted ! HKCU\...\Explorer\MountPoints2\{1e91ed62-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                      Deleted ! HKCU\...\Explorer\MountPoints2\{1e91ed63-fb7f-11dd-8d66-00e04c153758}\Shell\AutoRun\Command
                      Deleted ! HKCU\...\Explorer\MountPoints2\{c2295c19-ef86-11dd-8d41-00e04c153758}\Shell\Auto\Command

                      ################## [ Listing des fichiers présent ]

                      [29/01/2009 18:59|--a------|0] - C:\AUTOEXEC.BAT
                      [29/04/2009 09:33|---hs----|216] - C:\boot.ini
                      [14/04/2008 14:00|-rahs----|4952] - C:\Bootfont.bin
                      [12/05/2009 22:26|--a------|3098] - C:\cleannavi nous.txt
                      [12/05/2009 22:26|--a------|3098] - C:\cleannavi.txt
                      [29/01/2009 18:59|--a------|0] - C:\CONFIG.SYS
                      [12/05/2009 22:22|--a------|2888] - C:\fixnavi nous.txt
                      [12/05/2009 22:21|--a------|2888] - C:\fixnavi.txt
                      [?|?|?] - C:\hiberfil.sys
                      [29/01/2009 18:59|-rahs----|0] - C:\IO.SYS
                      [29/01/2009 18:59|-rahs----|0] - C:\MSDOS.SYS
                      [14/04/2008 14:00|-rahs----|47564] - C:\NTDETECT.COM
                      [14/04/2008 14:00|-rahs----|252240] - C:\ntldr
                      [?|?|?] - C:\pagefile.sys
                      [31/01/2009 12:26|--ah-----|268] - C:\sqmdata00.sqm
                      [31/01/2009 12:26|--ah-----|244] - C:\sqmnoopt00.sqm
                      [13/04/2009 14:14|--a------|28] - C:\TwainPRO.log
                      [09/06/2009 21:39|--a------|3280] - C:\UsbFix.txt
                      [01/09/2007 22:09|--a------|732344320] - D:\Ne.Le.Dis.A.Personne.avi
                      [22/02/2009 12:11|--a------|724490240] - D:\Walkyrie.avi

                      ################## [ Vaccination ]

                      # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                      # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                      ################## [ ! Fin du rapport # UsbFix V3.029 ! ]
                      0
                      1. je suis en train de lancer l'examen complet !
                        0
                        1. Malwarebytes' Anti-Malware 1.37
                          Version de la base de données: 2255
                          Windows 5.1.2600 Service Pack 3

                          09/06/2009 22:31:57
                          mbam-log-2009-06-09 (22-31-57).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 153071
                          Temps écoulé: 33 minute(s), 21 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          c:\system volume information\_restore{9ba180f6-e622-4907-bf93-2f5bee020e22}\RP143\A0020016.exe (Adware.Eurobarre) -> Quarantined and deleted successfully.
                          0
                          1. Contributeur
                            OK très bien, très bon boulot :)

                            Nous allons procéder à une nouvelle vérification.

                            fait un scan en ligne

                            avec bitdefender et colle le rapport

                            https://www.bitdefender.com/toolbox/

                            Scan à faire sous Internet Explorer

                            ensuite

                            relance rsit et poste le nouveau rapport stp

                            @+
                            0
                            1. j'ai lancé le scan internet et je tenvoie le rapport rsit comme prévu après
                              0
                              1. Je ferais le scan demain en début d'après midi ou en début de matinée car le scan semble long et estimé a plusieurs heures !! Merci et j'espère à demain
                                0
                                1. Contributeur
                                  Ok pas de soucis à demain en soirée ;)

                                  @+
                                  0
                                  1. Bonjour,

                                    Mahleuresement je n'ai pas de bonnes nouvelles tout d'abord bitdefender a trouvé des virus , et pendant le scan de bitdefender avg m'a aussi trouvé d'autres virus !!!


                                    Voici le rapport de bitdefender :

                                    BitDefender Online Scanner

                                    Scan report generated at: Wed, Jun 10, 2009 - 13:32:10

                                    Scan path: A:\;C:\;D:\;E:\;F:\;

                                    Statistics

                                    Time
                                    01:04:32

                                    Files
                                    208742

                                    Folders
                                    5485

                                    Boot Sectors
                                    0

                                    Archives
                                    3177

                                    Packed Files
                                    14010

                                    Results

                                    Identified Viruses
                                    5

                                    Infected Files
                                    5

                                    Suspect Files
                                    0

                                    Warnings
                                    0

                                    Disinfected
                                    0

                                    Deleted Files
                                    5

                                    Engines Info

                                    Virus Definitions
                                    3347492

                                    Engine build
                                    AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                                    Scan plugins
                                    17

                                    Archive plugins
                                    45

                                    Unpack plugins
                                    7

                                    E-mail plugins
                                    6

                                    System plugins
                                    4

                                    Scan Settings

                                    First Action
                                    Disinfect

                                    Second Action
                                    Delete

                                    Heuristics
                                    Yes

                                    Enable Warnings
                                    Yes

                                    Scanned Extensions
                                    *;

                                    Exclude Extensions

                                    Scan Emails
                                    Yes

                                    Scan Archives
                                    Yes

                                    Scan Packed
                                    Yes

                                    Scan Files
                                    Yes

                                    Scan Boot
                                    Yes

                                    Scanned File
                                    Status

                                    C:\Documents and Settings\Dupin\Mes documents\Programmes limewire\musique\le blue du bissness man.mp3
                                    Infected with: Trojan.Downloader.WMA.Wimad.N

                                    C:\Documents and Settings\Dupin\Mes documents\Programmes limewire\musique\le blue du bissness man.mp3
                                    Disinfection failed

                                    C:\Documents and Settings\Dupin\Mes documents\Programmes limewire\musique\le blue du bissness man.mp3
                                    Deleted

                                    C:\Documents and Settings\Dupin\Mes documents\Simon\Divers\Fichiers installation\All_version.exe
                                    Detected with: Application.Aseye.BEK

                                    C:\Documents and Settings\Dupin\Mes documents\Simon\Divers\Fichiers installation\All_version.exe
                                    Disinfection failed

                                    C:\Documents and Settings\Dupin\Mes documents\Simon\Divers\Fichiers installation\All_version.exe
                                    Deleted

                                    C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022348.exe
                                    Infected with: Gen:Trojan.Heur.GM.1004000822

                                    C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022348.exe
                                    Disinfection failed

                                    C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022348.exe
                                    Deleted

                                    C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022349.sys
                                    Infected with: Gen:Rootkit.Heur.10728DDCDC

                                    C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022349.sys
                                    Disinfection failed

                                    C:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP165\A0022349.sys
                                    Deleted

                                    D:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP142\A0019749.exe
                                    Infected with: Trojan.Generic.372257

                                    D:\System Volume Information\_restore{9BA180F6-E622-4907-BF93-2F5BEE020E22}\RP142\A0019749.exe
                                    Deleted
                                    0
                                    1. Voici le rapport de rsit qui a duré seulement quelques secondes ( j'espère que c'est le bon rapport )

                                      Logfile of random's system information tool 1.06 (written by random/random)
                                      Run by Dupin at 2009-06-10 13:47:37
                                      Microsoft Windows XP Édition familiale Service Pack 3
                                      System drive C: has 57 GB (72%) free of 79 GB
                                      Total RAM: 1023 MB (44% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 13:47:47, on 10/06/2009
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                      C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                                      C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      C:\WINDOWS\system32\SearchIndexer.exe
                                      C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                      C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                                      C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                                      C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\system32\SearchProtocolHost.exe
                                      C:\Documents and Settings\Dupin\Bureau\RSIT.exe
                                      C:\Program Files\trend micro\Dupin.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                      O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S1AC.tmp" /EF "HKCU"
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                      O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                      O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                      0
                                      1. Maintenant que j'ai posté les deux rapport , je te donne quand même ce que ma repairé avg avec le bouclier résident !

                                        ce sont des fichers que je ne peux retrouver dans la quarantaine et que avg ne me propose aps de réparer ou supprimer Je peux juste "ignorer" ou "ajuster aux exceptions"

                                        Nom du ficher : C:\Documents and Settings\Dupin\Local Settings\Temp\tmp00006212\tmp000f852b
                                        Nom de la menace : Package d'execution fsg
                                        Détecté à l'ouverture

                                        Nom du processus : C:\Program Files\Internet Explorer\iexplore.exe
                                        ID du processus : 4008

                                        Voila ce que m'affichait le bouclier résident !!
                                        0
                                        1. Contributeur
                                          Bonsoir,

                                          ce sont des fichiers temp

                                          pour cela

                                          Télécharge ATF Cleaner par Atribune. <== Tu pourras garder ce logiciel pour une utilisation régulière.
                                          http://www.atribune.org/ccount/click.php?id=1

                                          Double-clique ATF-Cleaner.exe afin de lancer le programme.
                                          Sous l'onglet Main, choisis : Select All
                                          Clique sur le bouton Empty Selected

                                          Si tu utilises le navigateur Firefox :

                                          Clique Firefox au haut et choisis : Select All
                                          Clique le bouton Empty Selected
                                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

                                          Si tu utilises le navigateur Opera :


                                          Clique Opera au haut et choisis : Select All
                                          Clique le bouton Empty Selected
                                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

                                          Clique Exit, du menu principal, afin de fermer le programme.
                                          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                                          ensuite ce logiciel va t'aider a supprimer les outils utiliser

                                          Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                                          http://pc-system.fr/

                                          Double clique sur ToolsCleaner2.exe >
                                          puis Recherche
                                          et sur Suppression
                                          Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                                          CTRL+ALT+SUPP
                                          pour ouvrir le Gestionnaire des tâches.
                                          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                                          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                                          ensuite fait ceci (IMPORTANT)

                                          * Désactivation :

                                          Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                          > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                                          * Activation :
                                          Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                          > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                                          Pense aussi à faire tes mises à jours régulièrement

                                          Windows update : ==> ici =>http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                                          Java : ==> ici => https://www.java.com/fr/download/

                                          Ces mises à jours sont très importantes pour la sécurité de ton PC.

                                          N'installe qu'un seul parefeu !!
                                          et bien sur qu'un antivirus

                                          N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.

                                          * Tu peux aussi utiliser ces logiciels de sécurité

                                          Malwarebytes => C'est un anti-malwares gratuit et en français, tu devras une fois installer le lancer périodiquement pour contrôler ton PC.
                                          Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=68

                                          Spyware Terminator => C'est un anti-spyware gratuit et en français, Il travaillera automatiquement grâce à son module résident, tu pourras le programmer pour effectuer un scan journalier.
                                          Un tuto pour le télécharger et son installation => Ici => http://www.swl1f.net/viewtopic.php?f=14&t=66

                                          * Ensuite quelques conseils
                                          L'infection de ton pc peut se faire de différente façon, voici en quelques lignes plusieurs points à éviter. ==> ici =>http://www.swl1f.net/viewtopic.php?f=14&t=67

                                          * le navigateur

                                          Essaye le navigateur Firefox plus sur/securisé qu IE
                                          Firefox n'utilise pas le dangereux protocole ActiveX
                                          * Téléchargement: ==> Firefox => http://www.mozilla-europe.org/fr/products/firefox/
                                          * Tutorial pour le sécuriser: ==> ici =>https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                                          Important
                                          Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur


                                          * Pour que ton pc retrouve un peu de jeunesse
                                          * Pense a lancer une petite défragmentation.
                                          * Utilise CCleaner régulièrement.
                                          * Gère tes services grâce a ces 2 liens
                                          ==> ici => http://speedweb1.free.fr/frames2.php?page=service3 et ==> ici => http://speedweb1.free.fr/frames2.php?page=service4
                                          * Utilise Zeb Utility
                                          une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                                          Téléchargement : ==> ici ==> https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                                          Tuto : ==> ici => https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                                          Et pour finir

                                          Dénonce ton infection pour faire condamner les auteurs.

                                          Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                                          - Voir les règles du forum : ==> ici => https://malwarecomplaints.info/
                                          - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                                          Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                                          Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                                          Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                                          * malwarecomplaints => https://malwarecomplaints.info/

                                          Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                                          conforme au règle du forum (age, ville, département etc..)

                                          Indique aussi le nom du Forum qui t'a aidé

                                          * Tuto => http://www.malekal.com/malwarecomplaints.html

                                          @+

                                          0
                                          • 1
                                          • 2