Problèmes...virus...???

Bonjour,

Voici quelques semaines que les soucis sont apparus.Il y a eu tout d'abord l'arrêt instantanée et autonomne de mon moteur de recherche,soit mozilla firefox;en parallèle Microsoft me proposait d'envoyer un rapport pour résoudre ce problème.Puis il y a eu des manifestations de plus en plus graves:
-l'ordinateur s'éteignant tout seul et laissant un écran bleu sur lequel était inscrit le problème en question.cf ci dessous.
-lorsque j'éteins l'ordinateur l'unité centrale demeure en état de fonctionnement alors que l'écran s'éteint.
Face à ces "lésions",Microsoft a parlé d'une erreur très importante en m'envoyant un message:

Informations techniques
Comment dépanner les problèmes avec des pilotes de matériel et de logiciel dans Windows XP (Q322205)

Problème provoqué par Device Driver

Vous avez reçu ce message parce qu''un pilote de périphérique installé sur votre ordinateur a provoqué l''arrêt inattendu du système d''exploitation Windows. Ce type d''erreur est appelé « erreur d''arrêt ». Une erreur d''arrêt nécessite le redémarrage de votre ordinateur.

Plus d''informations

--------------------------------------------------------------------------------

Résumé du rapport de problèmes

Type de problème
Erreur d''arrêt Windows (un message s''affiche sur un écran bleu avec des informations de code d''erreur)

Solution disponible ?
Non

Que signifie ce problème ?
Windows a rencontré un problème qu''il ne peut pas résoudre et doit redémarrer.

Cause
Inconnue

Symptômes
Un message s''affiche sur un écran bleu avec des informations de code d''erreur (par exemple : 0x0000001E, KMODE_EXCEPTION_NOT_HANDLED)

Autres mesures à prendre
Continuez à envoyer des rapports de problèmes afin que les analystes de Microsoft étudient le problème et essaient de le corriger le plus rapidement possible.


==Rapport d'erreur après ce message:
C:\\DOCUME~1\VINCEN~1\LOCALS~1\Temp\WERR9295.dir00\Mini101808.02.dmp
C:\\DOCUME~1\VINCEN~1\LOCALS~1\Temp\WERR9295.dir00\sysdata.xm

Les rapports d'erreurs sur écran bleu:-PFN-LIST-CORRUPT
-IRQL-NOT-LESS-OR-EQUAL

Donc je ne sais pas s'il s'agit de virus ou de bugs causés pas je ne sais quels dysfonctionnements.J'en suis ici.
Autrement je projetais de démarrer en mode sans echec et de lancer "Malwarebytes' Anti-Malware".
Ne maitrisant guère Hijacktis je vous demande de l'aide...par ailleurs je n'excelle pas en matiière d'informatique d'où ma demande d'aide.
Ce n'est pas la première fois que je suis venu sur ce site et connaissant vos compétences en matière d'informatique je suis de nouveau venu sur ce site.(forum)

Je vous prie de m'aider.Merci.

P.S.:Si vous avez besoin d'informations je peux vous en fournir si besoin est.
Configuration: Windows XP
Firefox 3.0.3

39 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une instabilité système et un éventuel logiciel malveillant: arrêt brutal du système, écran bleu avec codes d'erreur et suspicion d'infection sur Windows XP. Les échanges évoquent une infection potentielle par le rootkit Bagle, liée à des cracks et à des applications crackées, et recommandent de nettoyer le système et d'éliminer les éléments suspects. Des outils et méthodes proposés incluent l'exécution de Malwarebytes Anti-Malware en mode sans échec, l'analyse avec HijackThis et l'utilisation potentielle de FindyKill pour interrompre les processus malveillants. D'autres fils insistent également sur la suppression des cracks et sur le recours à des nettoyages approfondis, sans garantie de stabilité immédiate compte tenu de la difficulté des infections et du risque de relance.

Bobot (l’IA à votre service)
  1. Rien à signaler excepté le fichier d'installation vlc que je n'arrive pas à installer.
    1. Salut,

      télécharge [url=http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe hijackthis]
      -> enregistre la cible sous .... le bureau

      ->renommer hijackthis en faisant comme suit:Fais un clic droit sur hijackthis, choisis "renommer" marque : ABCD.exe

      -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

      -> Clique sur Install ensuite sur I Accept

      -> Clique sur Do a scan system and save log file

      -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

      Note : Avant tout emploi de logiciel, s’assurer que les protections de registres tel que le Tea Timer de spybot sont désactivées (notamment lors de l’emploi d’HijackThis)
      Spybot >mode avancé> outils > résident
      Décocher la case résident "tea timer"
      Refermer Spybot.
      1. Re,merci d'avoir répondu si rapidement.

        Euh...j'avais oublié de mentionné également que je n'arrivais pas à envoyer de mails à partir d'Orange.

        Voila le scan réalisé par Hijackthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 08:45:34, on 26/10/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\msiexec.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        1. Salut,

          -Télécharge et installe MalwareByte's Anti-Malware
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe

          - Mets le à jour

          ---

          - Redémarre en mode sans échec :

          Au redémarrage de ton PC tapote sur la touche F8 ou F5 sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

          ---

          - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
          - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
          - clique sur Rechercher

          - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

          - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

          - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

          - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

          Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

          Tutoriel pour MalwareByte's ici :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­­
          1. A priori il n'y a aucun virus...

            Malwarebytes' Anti-Malware 1.30
            Version de la base de données: 1321
            Windows 5.1.2600 Service Pack 3

            26/10/2008 10:49:30
            mbam-log-2008-10-26 (10-49-30).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 129698
            Temps écoulé: 1 hour(s), 33 minute(s), 58 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. Salut,

              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

              !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

              * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

              * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

              * Choisis l'option 1 ( "recherche") et tapes "entrée" .

              * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
              de son contenu dans ta prochaine réponse ...

              ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

              Si vista:

              désactiver l'uac
              1. C'est fait!

                -----------\\ ToolBar S&D 1.2.3 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : vincent marque ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1229 [VPS 081025-1] 4.8.1229 (Activated)
                Firewall : Norton Internet Worm Protection 2006 (Not Activated)
                C:\ (Local Disk) - NTFS - Total : 232 Go Free : 198 Go
                D:\ (CD or DVD)
                E:\ (USB)
                F:\ (USB)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)
                J:\ (USB)

                "C:\ToolBar SD" ( MAJ : 23-10-2008|0:25 )
                Option : [1] ( 26/10/2008|12:24 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ Extensions

                (vincent marque) - {2cf89d59-8610-4053-b207-85c6a128f65d} => chromedit
                (vincent marque) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                (vincent marque) - {3e9bb2a7-62ca-4efa-a4e6-f6f6168a652d} => ipv6ident
                (vincent marque) - {5A170DD3-63CA-4c58-93B7-DE9FF536C2FF} => walnut
                (vincent marque) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                (vincent marque) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
                (vincent marque) - {b66bc4c3-6d25-4a10-8c59-01daa9063051} => foxgame
                (vincent marque) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
                (vincent marque) - {d832c3e4-1a62-48ea-9a1f-5091a1ec3bc5} => cookiebutton

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                "Url"="http://www.microsoft.com/athome/community/rss.xml"
                "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                --------------------\\ Recherche d'autres infections

                --------------------\\ ROOTKIT !!

                Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
                Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
                Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 Crack.zip
                C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack
                C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03
                C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03\Battlecry III.exe
                C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03\vengeance.nfo

                1 - "C:\ToolBar SD\TB_1.txt" - 26/10/2008|12:24 - Option : [1]

                -----------\\ Fin du rapport a 12:24:53,45
                1. Re,

                  Fais ceci maintenant :

                  Nettoyage avec ToolBar S&D :

                  !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                  Relances Toolbar-S&D en double-cliquant sur le raccourci.
                  -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                  Note : ne touches à rien lors de la suppression !

                  Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                  accompagné d'un nouveau rapport hijackthis pour analyse ...
                  1. Rapport toolbar:

                    -----------\\ ToolBar S&D 1.2.3 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
                    BIOS : Phoenix - AwardBIOS v6.00PG
                    USER : vincent marque ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1229 [VPS 081025-1] 4.8.1229 (Activated)
                    Firewall : Norton Internet Worm Protection 2006 (Not Activated)
                    C:\ (Local Disk) - NTFS - Total : 232 Go Free : 198 Go
                    D:\ (CD or DVD)
                    E:\ (USB)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)
                    J:\ (USB)

                    "C:\ToolBar SD" ( MAJ : 23-10-2008|0:25 )
                    Option : [2] ( 26/10/2008|12:58 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (vincent marque) - {2cf89d59-8610-4053-b207-85c6a128f65d} => chromedit
                    (vincent marque) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                    (vincent marque) - {3e9bb2a7-62ca-4efa-a4e6-f6f6168a652d} => ipv6ident
                    (vincent marque) - {5A170DD3-63CA-4c58-93B7-DE9FF536C2FF} => walnut
                    (vincent marque) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                    (vincent marque) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
                    (vincent marque) - {b66bc4c3-6d25-4a10-8c59-01daa9063051} => foxgame
                    (vincent marque) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
                    (vincent marque) - {d832c3e4-1a62-48ea-9a1f-5091a1ec3bc5} => cookiebutton

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                    "Url"="http://www.microsoft.com/athome/community/rss.xml"
                    "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                    "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ ROOTKIT !!

                    Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
                    Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
                    Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 Crack.zip
                    C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack
                    C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03
                    C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03\Battlecry III.exe
                    C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03\vengeance.nfo

                    1 - "C:\ToolBar SD\TB_1.txt" - 26/10/2008|12:24 - Option : [1]
                    2 - "C:\ToolBar SD\TB_2.txt" - 26/10/2008|12:58 - Option : [2]

                    -----------\\ Fin du rapport a 12:58:44,84

                    Rapport Hijackthis:

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:01:22, on 26/10/2008
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\eMule\emule.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    1. Re,

                      Relance hijack et clique sur "Do a system scan only"
                      Ensuite recherche ces lignes et coches les cases

                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                      Ensuite clique sur "Fix checked"

                      =>>Ensuite refait un rapport hijackthis.

                      Merci.
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 13:31:46, on 26/10/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\WINDOWS\ehome\ehtray.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\eMule\emule.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        1. Re,

                          alors c'est tout bon pour moi.

                          maintenant on nettoie le pc des outils qui on servit a te désinfecter.

                          Télécharge toolscleaner sur ton Bureau :

                          [url=http://pc-system.fr/ toolscleaner]

                          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                          * Clique sur Recherche et laisse le scan se terminer.
                          * Clique sur Suppression pour finaliser.
                          * Tu peux, si tu le souhaites, te servir des Options facultatives.
                          * Clique sur Quitter, pour que le rapport puisse se créer.
                          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                          [color=red][b]Désactive et réactive la Restauration du système :[/b][/color]

                          1 Dans la barre des tâches de Windows, clique sur Démarrer.

                          2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

                          3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

                          4 Clique sur Appliquer.

                          5 Ensuite décoche "Désactiver la restauration du systeme"

                          6 clique sur appliquer puis ok

                          7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.

                          Bon dimanche.

                          @+ jamais.
                          1. Re,
                            -->- Recherche:

                            C:\Combofix.txt: trouvé !
                            C:\TB.txt: trouvé !
                            C:\Qoobox: trouvé !
                            C:\Program Files\Trend Micro\HijackThis: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                            ---------------------------------
                            -->- Suppression:

                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                            C:\TB.txt: supprimé !
                            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                            C:\Qoobox: supprimé !
                            C:\Program Files\Trend Micro\HijackThis: supprimé !

                            Corbeille vidée!
                            Fichiers temporaires nettoyés !

                            Tout a été supprimé (avant de l'utiliser j'avais remarqué la présence de fichiers inutiles donc je les ai supprimés manuellement)

                            Je te tiens au courant.Je vais attendre un peu avant de classer le problème résolu...
                            Au fait,quel était la cause de mes soucis?Une infection ou bien ...

                            Merci de m'avoir consacré votre temps libre.!!
                            1. --------------------\\ ROOTKIT !!

                              Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
                              Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
                              Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 Crack.zip
                              C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack
                              C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03
                              C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03\Battlecry III.exe
                              C:\DOCUME~1\VINCEN~1\Mes documents\Charles\Warlord Battlecry 3\Warlords Battlecry 3 [PC Game Image - Strategy - ENG]\Warlords Battlecry 3 - ENG\Crack\1.03\vengeance.nfo

                              Ce n'est pas fini.........

                              1. Erlos, fais ça,
                                Infection par un bagle :

                                1-IMPORTANT :
                                je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
                                Essayes surtout de te rappeler si récemment tu n' as pas clicker sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)

                                2- Télécharges FindyKill de Chiquitine29 :

                                http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                ->Enregistres le sur ton bureau et pas ailleurs !

                                !! Déconnectes toi et fermes toute applications en cours !!

                                ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

                                -> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

                                Notes importantes :
                                * si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

                                --> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

                                -->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

                                Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

                                ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

                                PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                1. C'est quoi alors ça :
                                  --------------------\\ ROOTKIT !!

                                  Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SR­OSA]
                                  Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SR­OSA]
                                  Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SR­OSA]
                                  1. Re,

                                    sa etait supprimer car je voit plus rien sur le hijs.

                                    @+

                                    mais bon vas y fait le si sa t'amuse.
                                    1. Bas, il lui reste des rootkit, vaut mieux les supprimé ! Et il a des crack donc.....
                                      1. Re,(goldo je préfère assurer le rétablissement de mon ordi donc je vais suivre les conseils de cet autre ange gardien également ^^)

                                        J'ai éliminé tous les fichiers correspondant au crack.C'était un crack concernant un jeu vidéo don je me suis servi pendant un période mais cela fait bien longtemps que je n'y avais pas touché.

                                        Et voici ce qui est inscrit dans le rapport d'erreur:

                                        ----------------- FindyKill V4.095 ------------------

                                        * User : vincent marque - NOM-78AE03A6F4A
                                        * Emplacement : C:\Program Files\FindyKill
                                        * Outils Mis a jours le 24/10/08 par Chiquitine29
                                        * Recherche effectuée à 17:57:21 le 26/10/2008
                                        * Windows XP - Internet Explorer 7.0.5730.13

                                        ((((((((((((((((( *** Recherche *** ))))))))))))))))))

                                        --------------- [ Processus actifs ] ----------------

                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\csrss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\ehome\ehtray.exe
                                        C:\WINDOWS\system32\LEXBCES.EXE
                                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        C:\WINDOWS\RTHDCPL.EXE
                                        C:\WINDOWS\system32\LEXPPS.EXE
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
                                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\eMule\emule.exe
                                        C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
                                        C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\WINDOWS\System32\snmp.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\ehome\mcrdsvc.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\System32\alg.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                        C:\WINDOWS\System32\svchost.exe

                                        --------------- [ Fichiers/Dossiers infectieux ] ----------------

                                        »»»» Presence des fichiers dans C:

                                        »»»» Presence des fichiers dans C:\WINDOWS

                                        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

                                        Present ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf

                                        »»»» Presence des fichiers dans C:\WINDOWS\system32

                                        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

                                        »»»» Presence des fichiers dans C:\Documents and Settings\vincent marque\Application Data

                                        »»»» Presence des fichiers dans C:\DOCUME~1\VINCEN~1\LOCALS~1\Temp

                                        --------------- [ Registre / Startup ] ----------------

                                        ! REG.EXE VERSION 3.0

                                        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                                        ehTray REG_SZ C:\WINDOWS\ehome\ehtray.exe
                                        SkyTel REG_SZ SkyTel.EXE
                                        NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                        nwiz REG_SZ nwiz.exe /install
                                        HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                        RTHDCPL REG_SZ RTHDCPL.EXE
                                        NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
                                        Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        LXBRKsk REG_SZ C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                                        avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        Lexmark 3100 Series REG_SZ "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
                                        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                        KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

                                        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                                        ! REG.EXE VERSION 3.0

                                        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                                        CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                                        eMuleAutoStart REG_SZ C:\Program Files\eMule\emule.exe -AutoStart

                                        --------------- [ Registre / Clés infectieuses ] ----------------

                                        Présent ! - HKEY_USERS\S-1-5-21-2586890615-1461666174-639325772-1006\Software\Local AppWizard-Generated Applications\uiytuhjy
                                        Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\uiytuhjy
                                        Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA

                                        --------------- [ Etat / Services ] ----------------

                                        +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

                                        /!\ Ndisuio - Type de démarrage = 4

                                        EapHost - Type de démarrage = 3

                                        Ip6Fw - Type de démarrage = 3

                                        SharedAccess - Type de démarrage = 2

                                        wuauserv - Type de démarrage = 2

                                        wscsvc - Type de démarrage = 2

                                        --------------- [ Recherche dans supports amovibles] ----------------

                                        +- Informations :

                                        C: - Lecteur fixe

                                        +- presence des fichiers :

                                        --------------- [ Registre / Moutpoint2 ] ----------------

                                        -> Recherche négative.

                                        ------------------- ! Fin du rapport ! --------------------
                                        • 1
                                        • 2