Se connecter avec
S'enregistrer | Connectez-vous

Troyan prêt à bouffer mon PC!

Dernière réponse : dans Sécurité

Bonjour à tous.
Voici quelques temps que mon amie a par mégarde accepté certaines adresses sous MSN Messenger et que mon PC réagit bizzarement depuis. De plus, Avast (4.7 Professional) m'avertit qu'un cheval de Troie est présent (sous jacent) dans mon PC et que Firefox m'ouvre des fenêtres pop up (jamais vu jusque là!).
Je suis dépassé! Est-ce que quelqu'un pourrait jeter un coup d'oeil au rapport HijackThis ci-joint et me dire quoi zapper. Merci d'avance...

Logfile of HijackThis v1.99.1
Scan saved at 23:15:50, on 22/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\LogMeIn\LogMeInSystray.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Nokia\Nokia PC Suite 5\DataLayer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\LogMeIn\RaMaint.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\CameraFixer.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Fichiers communs\Nokia\Services\ServiceLayer.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LogMeIn\LogMeIn.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\mesrine\Mes documents\PROGS\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa Lite\kazaa.core /SYSTRAY
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AsioReg] REGSVR32 /S CTASIO.DLL
O4 - HKLM\..\Run: [DevconDefaultDB] C:\WINDOWS\READREG /PSCONV={NO}
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\LogMeInSystray.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [MoneyAgent] ""C:\Program Files\Microsoft Money\System\Money Express.exe""
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\LogMeIn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Autres pages sur : troyan pret bouffer

Lassé par la pub ? Créez un compte

Bonjour,

Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt

Merci pour votre aide!
Voici le rapport Navilog:

Search Navipromo version 2.0.2 commencé le 22/05/2007 à 23:28:19,35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\mesrine\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ytvubq.dat
C:\windows\system32\ytvubq.exe
c:\WINDOWS\system32\ytvubq_nav.dat
c:\WINDOWS\system32\ytvubq_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ytvubq.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-725345543-920026266-1343024091-1003\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ytvubq.dat trouvé !
**
C:\WINDOWS\system32\ytvubq.dat trouvé !
***
****
C:\WINDOWS\system32\ytvubq_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\ytvubq.exe trouvé !


*** Analyse Terminé le 22/05/2007 à 23:33:58,19 ***

Re,

Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
[#ff0000]**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le [/b]manuellement[/b])

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"

Bon, me revoilou! Je viens de faire ce que tu m'as demandé. Au niveau des certificats, rien à signaler (parmi ceux que tu m'as signalés...)
Voici le rapport Navilog et celui d'HijackThis:

Clean Navipromo version 2.0.2 commencé le 23/05/2007 à 20:07:34,78

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ytvubq.dat supprimé !
C:\windows\system32\ytvubq.exe supprimé !
c:\WINDOWS\system32\ytvubq_nav.dat supprimé !
c:\WINDOWS\system32\ytvubq_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ytvubq.exe absent !
C:\WINDOWS\system32\ytvubq.dat absent !
C:\WINDOWS\system32\ytvubq_nav.dat absent !
C:\WINDOWS\system32\ytvubq_navps.dat absent !
C:\WINDOWS\system32\ytvubq_navup.dat absent !
C:\WINDOWS\system32\ytvubq_navtmp.dat absent !
C:\WINDOWS\system32\ytvubq_m2s.xml absent !


C:\WINDOWS\prefetch\ytvubq*.pf trouvé !
Copie C:\WINDOWS\prefetch\ytvubq*.pf réalise avec succes !
C:\WINDOWS\prefetch\ytvubq*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\mesrine\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\mesrine\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 23/05/2007 à 20:11:31,99 ***

Logfile of HijackThis v1.99.1
Scan saved at 20:21:37, on 23/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\LogMeIn\LogMeInSystray.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
C:\Program Files\Nokia\Nokia PC Suite 5\DataLayer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\LogMeIn\RaMaint.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Fichiers communs\Nokia\Services\ServiceLayer.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LogMeIn\LogMeIn.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\mesrine\Mes documents\PROGS\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa Lite\kazaa.core /SYSTRAY
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AsioReg] REGSVR32 /S CTASIO.DLL
O4 - HKLM\..\Run: [DevconDefaultDB] C:\WINDOWS\READREG /PSCONV={NO}
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\LogMeInSystray.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [MoneyAgent] ""C:\Program Files\Microsoft Money\System\Money Express.exe""
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\LogMeIn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

ok voilou:

23/05/2007 a 21:16:50,80

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Re,

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

[#ff0000]Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"[/#f]

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.

Re: voilà:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 07:47:16 24/05/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{58CBEA69-E1F8-4082-B4BD-2A75BFB09191}\RP296\A0038124.exe -> Backdoor.Skinymes.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\mesrine\Local Settings\Temporary Internet Files\Content.IE5\2SVQEO11\WinAntiVirusPro2006FreeInstall_fr[1].cab/UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\LogMeIn\LMIinit.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\LMIinit.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Nettoyé et sauvegardé (mise en quarantaine).
[848] C:\WINDOWS\system32\LMIinit.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.38:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.39:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.40:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.41:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.42:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.101:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.193:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.298:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.306:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.386:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.409:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.410:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.428:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.445:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.520:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.82:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.83:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.84:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.85:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.86:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@budgetcarhire.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
F:\Documents and Settings\alicia\Cookies\alicia@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.102:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.103:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.104:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.105:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
F:\Documents and Settings\alicia\Cookies\alicia@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.758:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.51:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@com[1].txt -> TrackingCookie.Com : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@ehg-fxcm.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.703:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.704:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.705:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.431:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.432:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.433:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.807:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@real[2].txt -> TrackingCookie.Real : Nettoyé.
:mozilla.49:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.53:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.54:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.55:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.642:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.643:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.674:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.675:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.676:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.677:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.678:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.679:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.19:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.552:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.553:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.554:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.564:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Toplist : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.56:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.57:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.58:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
F:\Documents and Settings\alicia\Cookies\alicia@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.683:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\mesrine\Cookies\mesrine@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.76:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.77:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.78:C:\Documents and Settings\mesrine\Application Data\Mozilla\Firefox\Profiles\quagrwvu.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
F:\Documents and Settings\alain\Cookies\alain@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

Logfile of HijackThis v1.99.1
Scan saved at 07:48:52, on 24/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\LogMeIn\LogMeInSystray.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
C:\Program Files\Nokia\Nokia PC Suite 5\DataLayer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\CameraFixer.exe
C:\Program Files\LogMeIn\RaMaint.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Nokia\Services\ServiceLayer.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\LogMeIn\LogMeIn.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\mesrine\Mes documents\PROGS\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa Lite\kazaa.core /SYSTRAY
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AsioReg] REGSVR32 /S CTASIO.DLL
O4 - HKLM\..\Run: [DevconDefaultDB] C:\WINDOWS\READREG /PSCONV={NO}
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\LogMeInSystray.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Program Files\Fichiers communs\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [MoneyAgent] ""C:\Program Files\Microsoft Money\System\Money Express.exe""
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: LMIinit - LMIinit.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\LogMeIn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Lassé par la pub ? Créez un compte
Tom's guide dans le monde