rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Impossible d'effacer worm\VB.BYE

Posté par argail, le dimanche 18 mai 2008 à 00:41:13
Bonjour,
j'ai un worm que je n'arrive pas à effacer. AVG 8.0 le detecte et l'efface soit disant mais il revient à chaque fois.
il me précise les chemins suivant :
C:\System Volume Information\_restore{BECBBF06-D6D6-4096-B361-DED31E542EC3}\R­P41\A0015466.scr
C:\System Volume Information\_restore{BECBBF06-D6D6-4096-B361-DED31E542EC3}\R­P42\A0015487.scr
C:\System Volume Information\_restore{BECBBF06-D6D6-4096-B361-DED31E542EC3}\R­P43\A0015509.scr
mais je ne les trouve pas.
si quelqu'un peut m'aider se serait vraiment sympa car la je devient dingue tellement sa rame.
merci
Configuration: Windows XP
Firefox 2.0.0.14
Répondre à argail  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dr security, le dimanche 18 mai 2008 à 00:48:27
essaye dr web cureit
Répondre à dr security

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 00:48:40
Bonsoir,

Commence par poster un rapport HijackThis stp,
>Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger-159-h­ijackthis
- Lance Hijackthis, sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie stp, par collier/coller, ton log Hijackthis sur le forum,

;)

A+ Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 01:06:24
voila le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:05:07, on 18/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKLM\..\Policies\Explorer\Run: [Task] C:\DOCUME~1\GILLIE~1\taskmgr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-57989841-573735546-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-57989841-573735546-839522115-1003\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
End of file - 8483 bytes
Répondre à argail

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
g!rly, le dimanche 18 mai 2008 à 00:50:38
vas y connecte toi a msn pour voir---
Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
Répondre à g!rly

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 00:53:26
ça roule ! Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lenicois2, le dimanche 18 mai 2008 à 00:54:58
alors essaye en dos
tu tape cmd dans executer
unefenetre apparait
c:\documents and settings tonnom\
tu tapes del
tu copie et tu colle C:\System Volume Information\_restore{BECBBF06-D6D6-4096-B361-DED31E542EC3}\R­P41\A0015466.scr
si il refuse ce qui fort possible car si il tourne avec internet
il faut le faire en mode invité de commade
redemarre ton pc tape f5 et choisi inviter de commande et tu tape C:\cd System Volume Information et entrer
apparait alors C:\cd System Volume Information\ tape del _restore{BECBBF06-D6D6-4096-B361-DED31E542EC3}
Répondre à lenicois2

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 01:26:37
salut !!!
il faut taper F5 au démarrage du pc ou une fois que windows est démarré?
merci
Répondre à argail

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 01:45:41
Re,
pardon pour le retard.

Alors :
> Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau stp.
Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
- Double clique combofix.exe
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

après on s'occupe des problèmes dans la restauration système.


A+
Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 02:09:08
je doit aussi déactiver kerio???
Répondre à argail

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 02:12:27
Pas obligatoirement.

MAis c'est préférable. Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 02:27:57
le voila!!
ComboFix 08-05-15.3 - GILLIER Jérôme 2008-05-18 2:17:02.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2797 [GMT 2:00]
Endroit: C:\Documents and Settings\GILLIER Jérôme\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
* Resident AV is active


[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.

((((((((((((((((((((((((((((( Fichiers créés 2008-04-18 to 2008-05-18 ))))))))))))))))))))))))))))))))))))
.

2008-05-18 01:04 . 2008-05-18 01:04 <REP> d-------- C:\Program Files\Trend Micro
2008-05-18 00:19 . 2008-05-18 02:16 1,024 --ah----- C:\WINDOWS\system32\config\systemprofi­le\NtUser.dat.LOG
2008-05-14 07:06 . 2008-05-18 01:21 <REP> d--h----- C:\$AVG8.VAULT$
2008-05-13 19:16 . 2008-05-13 19:16 <REP> d-------- C:\WINDOWS\Sun
2008-05-13 17:30 . 2008-05-17 00:14 <REP> d-------- C:\WINDOWS\system32\drivers\Avg
2008-05-13 17:30 . 2008-05-13 17:38 <REP> d-------- C:\Documents and Settings\GILLIER Jérôme\Application Data\AVGTOOLBAR
2008-05-13 17:30 . 2008-05-13 17:30 96,520 --a------ C:\WINDOWS\system32\drivers\avgldx86.­sys
2008-05-13 17:30 . 2008-05-13 17:30 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-05-13 17:29 . 2008-05-13 17:29 <REP> d-------- C:\Program Files\AVG
2008-05-13 17:29 . 2008-05-13 17:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-05-11 22:08 . 2008-05-14 17:11 <REP> d-------- C:\Program Files\Winamp Remote
2008-05-11 22:08 . 2008-05-14 17:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\OrbNetworks
2008-05-11 22:07 . 2008-05-11 22:13 <REP> d-------- C:\Program Files\Winamp
2008-05-11 22:07 . 2008-05-12 08:49 <REP> d-------- C:\Documents and Settings\GILLIER Jérôme\Application Data\Winamp
2008-05-11 01:25 . 2087-04-23 12:15 442,368 --a------ C:\WINDOWS\system32\vp6vfw.dll
2008-04-24 17:03 . 2008-04-24 17:03 <REP> d-------- C:\Program Files\CCleaner

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-16 17:52 8,708 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-05-16 15:59 --------- d-----w C:\Program Files\Arovax AntiSpyware
2008-05-15 05:27 --------- d-----w C:\Program Files\eMule
2008-05-11 14:20 --------- d-----w C:\Program Files\DivX
2008-05-11 14:19 --------- d-----w C:\Program Files\Canon
2008-04-25 15:18 --------- d-----w C:\Program Files\Google
2008-04-25 15:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-24 17:12 --------- d-----w C:\Program Files\LimeWire
2008-04-24 16:53 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\LimeWire
2008-04-14 19:07 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\U3
2008-04-12 12:52 --------- d-----w C:\Program Files\MSBuild
2008-04-12 12:52 --------- d-----w C:\Program Files\Microsoft Works
2008-04-12 12:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-04-12 01:30 --------- d-----w C:\Program Files\Sim AQUARIUM 2
2008-04-11 15:34 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-04-11 15:14 --------- d-----w C:\Program Files\Windows Live
2008-04-10 15:16 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-04-10 15:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-04-10 14:58 --------- d-----w C:\Program Files\Lavalys
2008-04-09 15:51 --------- d-----w C:\Program Files\Java
2008-04-08 18:41 --------- d-----w C:\Program Files\Fichiers communs\Java
2008-04-08 14:53 --------- d-----w C:\Program Files\Sunbelt Software
2008-04-07 17:43 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LUsb­Filt_01005.Wdf
2008-04-07 17:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\LogiShrd
2008-04-07 17:40 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LHid­Filt_01005.Wdf
2008-04-07 17:40 --------- d-----w C:\Program Files\Fichiers communs\Logishrd
2008-04-07 17:39 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-04-07 17:39 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\InstallShield
2008-04-07 17:07 107,134 ----a-w C:\WINDOWS\UninstallFirefox.exe
2008-04-07 16:56 --------- d-----w C:\Program Files\Free
2008-04-03 15:02 689,687 ----a-w C:\WINDOWS\unins000.exe
2008-03-31 21:25 831,488 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-03-31 21:25 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-03-31 21:25 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-03-31 21:25 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-03-31 21:25 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2008-03-31 21:25 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionCh­ecker.exe
2008-03-23 10:42 --------- d-----w C:\Program Files\MSXML 4.0
2008-03-21 20:30 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-03-21 20:30 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-03-21 20:30 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-03-21 20:30 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-03-21 20:28 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-03-21 20:28 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-03-21 20:28 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-03-21 20:28 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-03-21 20:28 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-03-21 20:28 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-03-21 20:28 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-03-21 20:28 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-03-21 20:28 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-03-20 19:29 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\Logitech
2008-03-20 19:27 127,034 ------r C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.e­xe
2008-03-20 19:27 --------- d-----w C:\Program Files\Logitech
2008-03-20 19:27 --------- d-----w C:\Documents and Settings\LocalService\Application Data\Logitech
2008-03-20 19:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Logitech
2008-03-20 19:26 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_0­1005_Coinstaller_Critical.Wdf
2008-03-20 19:26 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LMou­Filt_01005.Wdf
2008-03-20 19:23 --------- d-----w C:\Program Files\WIDCOMM
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-01-24 16:29 22,328 ----a-w C:\Documents and Settings\GILLIER Jérôme\Application Data\PnkBstrK.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
2008-05-13 17:30 2050816 --a------ C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{A057A204-BACC-4D26-9990-79A187E2698E}"= "C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL" [2008-05-13 17:30 2050816]

[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e269­8e}]
[HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{A057A204-BACC-4D26-9990-79A187E2698E}"= C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2008-05-13 17:30 2050816]

[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e269­8e}]
[HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe&­quot; [2004-08-04 00:54 15360]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 00:29 165784]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­" [2008-04-09 20:26 68856]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-04-23 18:19 1189104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll&­quot; [2007-12-05 02:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCh­eck.exe" [2001-07-09 11:50 155648]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 04:06 40048]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-21 20:59 185896]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 21:33 57344]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-09-21 03:10 55824 C:\WINDOWS\KHALMNPR.Exe]
"Easy Synchronization"="C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 13:00 53248]
"Bluetooth Connection Assistant"="LBTWIZ.exe" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray­.dll" [2007-12-05 02:41 81920]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe­" [2008-05-13 17:30 1177368]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersi­on\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE&­quot; [2004-08-04 00:54 15360]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 23:37:20 561213]
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-03-20 21:27:28 67128]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-04-07 19:39:54 784912]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversio­n\policies\explorer\run]
"Task"= C:\DOCUME~1\GILLIE~1\taskmgr.exe

[hkey_local_machine\software\microsoft\windows\currentversio­n\explorer\shellexecutehooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= C:\Program Files\Logitech\Easy Synchronization\shellexecutehook.dll [2005-10-05 13:00 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoo­t\Minimal\WdfLoadGroup]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stan­dardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stan­dardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\installations jeux\\crysis\\Bin32\\Crysis.exe"=
"D:\\installations jeux\\crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"D:\\dossier jeux\\Counter-Strike Source\\hl2.exe"=
"D:\\installations jeux\\command and conquer HEURE H\\game.dat"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe&qu­ot;=
"D:\\installations jeux\\halo\\halo.exe"=
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=

R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-05-13 17:30]
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-13 17:29]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\explorer\mountpoints2\{06f2ee42-d405-11dc-aa3c-0019660c2117­}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Boot.exe e
\Shell\Open\command - Boot.exe e

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\explorer\mountpoints2\{d76805e2-fdce-11dc-aa87-0019660c2117­}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Boot.exe e
\Shell\Open\command - G:\Boot.exe e

*Newly Created Service* - CATCHME
.
************************************************************­**************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-18 02:20:39
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

************************************************************­**************
.
Temps d'accomplissement: 2008-05-18 2:23:14
ComboFix-quarantined-files.txt 2008-05-18 00:23:00

Pre-Run: 117,287,133,184 octets libres
Post-Run: 117,281,730,560 octets libres

191 --- E O F --- 2008-04-10 18:20:48
Répondre à argail

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 02:49:48
bon je tien plus je vai faire dodo g passez la journee a me tirer les cheveux avec se qebriub de worm.
encore merci DIID pour ton aide je revien demain matin (en esperant que tu soit là lol) pour voir se qu'il reste a faire, encore merki
Répondre à argail

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 02:52:41
Bonne nuit aussi.

Je reviens demain. Pas de soucis.

Renvoi moi juste un message pour me rappeler ta présence.

Bonne fin de soirée.

;) Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 09:26:04
salut DIID!!!!
je suis de retour et pres a recevoir tes instruction !!!! merci
Répondre à argail

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 12:43:25
Bonjour,
Ok me revoilà.

Alors,
> Avec Combofix :
- Ferme tout tes navigateurs (donc copie ou imprime les instructions suivantes avant)
- Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :

File::
C:\Documents and Settings\GILLIER Jérôme\taskmgr.exe

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversi­on\policies\explorer\run]
"Task"= C:\DOCUME~1\GILLIE~1\taskmgr.exe


- Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
- Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image.
(Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).
- Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
- Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !
- Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
- Une fois le scan achevé, un rapport va s'afficher: poste le stp.
PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt



Ensuite,
> Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")
- Démarre en mode sans échec (image). Si problème : tuto ici
- Lance le MalwareByte's Anti-Malware puis clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- Un rapport va être généré (le dernier après supression des infections) : sauvegarde le et poste le sur forum stp.



Bon courage,

A+
Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 18 mai 2008 à 13:15:15
Ouppssss

attends !

Je me suis planté dans le script, Utilise celui ci :

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversio­n\policies\explorer\run]
"Task"=-

File::
C:\DOCUME~1\GILLIE~1\taskmgr.exe


Si tu as déjà fais le combo alors refais le stp.

A+ Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
argail, le dimanche 18 mai 2008 à 15:32:20
re salut DIID desolé pour l'attente voila le log de combo fix

ComboFix 08-05-15.3 - GILLIER Jérôme 2008-05-18 15:23:22.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2800 [GMT 2:00]
Endroit: C:\Documents and Settings\GILLIER Jérôme\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\GILLIER Jérôme\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color

FILE ::
C:\DOCUME~1\GILLIE~1\taskmgr.exe
C:\Documents and Settings\GILLIER Jérôme\taskmgr.exe
.

((((((((((((((((((((((((((((( Fichiers créés 2008-04-18 to 2008-05-18 ))))))))))))))))))))))))))))))))))))
.

2008-05-18 01:04 . 2008-05-18 01:04 <REP> d-------- C:\Program Files\Trend Micro
2008-05-18 00:19 . 2008-05-18 02:16 1,024 --ah----- C:\WINDOWS\system32\config\systemprofi­le\NtUser.dat.LOG
2008-05-14 07:06 . 2008-05-18 15:20 <REP> d--h----- C:\$AVG8.VAULT$
2008-05-13 19:16 . 2008-05-13 19:16 <REP> d-------- C:\WINDOWS\Sun
2008-05-13 17:30 . 2008-05-18 02:31 <REP> d-------- C:\WINDOWS\system32\drivers\Avg
2008-05-13 17:30 . 2008-05-13 17:38 <REP> d-------- C:\Documents and Settings\GILLIER Jérôme\Application Data\AVGTOOLBAR
2008-05-13 17:30 . 2008-05-13 17:30 96,520 --a------ C:\WINDOWS\system32\drivers\avgldx86.­sys
2008-05-13 17:30 . 2008-05-13 17:30 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-05-13 17:29 . 2008-05-13 17:29 <REP> d-------- C:\Program Files\AVG
2008-05-13 17:29 . 2008-05-13 17:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-05-11 22:08 . 2008-05-14 17:11 <REP> d-------- C:\Program Files\Winamp Remote
2008-05-11 22:08 . 2008-05-14 17:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\OrbNetworks
2008-05-11 22:07 . 2008-05-11 22:13 <REP> d-------- C:\Program Files\Winamp
2008-05-11 22:07 . 2008-05-12 08:49 <REP> d-------- C:\Documents and Settings\GILLIER Jérôme\Application Data\Winamp
2008-05-11 01:25 . 2087-04-23 12:15 442,368 --a------ C:\WINDOWS\system32\vp6vfw.dll
2008-04-24 17:03 . 2008-04-24 17:03 <REP> d-------- C:\Program Files\CCleaner

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-16 17:52 8,708 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-05-16 15:59 --------- d-----w C:\Program Files\Arovax AntiSpyware
2008-05-15 05:27 --------- d-----w C:\Program Files\eMule
2008-05-11 14:20 --------- d-----w C:\Program Files\DivX
2008-05-11 14:19 --------- d-----w C:\Program Files\Canon
2008-04-25 15:18 --------- d-----w C:\Program Files\Google
2008-04-25 15:17 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-24 17:12 --------- d-----w C:\Program Files\LimeWire
2008-04-24 16:53 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\LimeWire
2008-04-14 19:07 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\U3
2008-04-12 12:52 --------- d-----w C:\Program Files\MSBuild
2008-04-12 12:52 --------- d-----w C:\Program Files\Microsoft Works
2008-04-12 12:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-04-12 01:30 --------- d-----w C:\Program Files\Sim AQUARIUM 2
2008-04-11 15:34 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-04-11 15:14 --------- d-----w C:\Program Files\Windows Live
2008-04-10 15:16 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-04-10 15:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-04-10 14:58 --------- d-----w C:\Program Files\Lavalys
2008-04-09 15:51 --------- d-----w C:\Program Files\Java
2008-04-08 18:41 --------- d-----w C:\Program Files\Fichiers communs\Java
2008-04-08 14:53 --------- d-----w C:\Program Files\Sunbelt Software
2008-04-07 17:43 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LUsb­Filt_01005.Wdf
2008-04-07 17:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\LogiShrd
2008-04-07 17:40 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LHid­Filt_01005.Wdf
2008-04-07 17:40 --------- d-----w C:\Program Files\Fichiers communs\Logishrd
2008-04-07 17:39 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-04-07 17:39 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\InstallShield
2008-04-07 17:07 107,134 ----a-w C:\WINDOWS\UninstallFirefox.exe
2008-04-07 16:56 --------- d-----w C:\Program Files\Free
2008-04-03 15:02 689,687 ----a-w C:\WINDOWS\unins000.exe
2008-03-31 21:25 831,488 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-03-31 21:25 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-03-31 21:25 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-03-31 21:25 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-03-31 21:25 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2008-03-31 21:25 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionCh­ecker.exe
2008-03-23 10:42 --------- d-----w C:\Program Files\MSXML 4.0
2008-03-21 20:30 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-03-21 20:30 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-03-21 20:30 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-03-21 20:30 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-03-21 20:28 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-03-21 20:28 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-03-21 20:28 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-03-21 20:28 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-03-21 20:28 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-03-21 20:28 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-03-21 20:28 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-03-21 20:28 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-03-21 20:28 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-03-20 19:29 --------- d-----w C:\Documents and Settings\GILLIER Jérôme\Application Data\Logitech
2008-03-20 19:27 127,034 ------r C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.e­xe
2008-03-20 19:27 --------- d-----w C:\Program Files\Logitech
2008-03-20 19:27 --------- d-----w C:\Documents and Settings\LocalService\Application Data\Logitech
2008-03-20 19:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Logitech
2008-03-20 19:26 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_0­1005_Coinstaller_Critical.Wdf
2008-03-20 19:26 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LMou­Filt_01005.Wdf
2008-03-20 19:23 --------- d-----w C:\Program Files\WIDCOMM
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-01-24 16:29 22,328 ----a-w C:\Documents and Settings\GILLIER Jérôme\Application Data\PnkBstrK.sys
.

((((((((((((((((((((((((((((( snapshot@2008-05-18_ 2.22.14.65 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-17 23:18:18 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-18 13:10:20 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
2008-05-13 17:30 2050816 --a------ C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{A057A204-BACC-4D26-9990-79A187E2698E}"= "C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL" [2008-05-13 17:30 2050816]

[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e269­8e}]
[HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{A057A204-BACC-4D26-9990-79A187E2698E}"= C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2008-05-13 17:30 2050816]

[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e269­8e}]
[HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe&­quot; [2004-08-04 00:54 15360]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-04 00:29 165784]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­" [2008-04-09 20:26 68856]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-04-23 18:19 1189104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll&­quot; [2007-12-05 02:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCh­eck.exe" [2001-07-09 11:50 155648]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 04:06 40048]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-21 20:59 185896]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 21:33 57344]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-09-21 03:10 55824 C:\WINDOWS\KHALMNPR.Exe]
"Easy Synchronization"="C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe" [2005-10-05 13:00 53248]
"Bluetooth Connection Assistant"="LBTWIZ.exe" []
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray­.dll" [2007-12-05 02:41 81920]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe­" [2008-05-13 17:30 1177368]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersi­on\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE&­quot; [2004-08-04 00:54 15360]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-11-29 23:37:20 561213]
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-03-20 21:27:28 67128]
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-04-07 19:39:54 784912]

[hkey_local_machine\software\microsoft\windows\currentversio­n\explorer\shellexecutehooks]
"{FE24CD78-7C63-465D-8787-4EDF7FC79895}"= C:\Program Files\Logitech\Easy Synchronization\shellexecutehook.dll [2005-10-05 13:00 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoo­t\Minimal\WdfLoadGroup]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stan­dardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stan­dardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\installations jeux\\crysis\\Bin32\\Crysis.exe"=
"D:\\installations jeux\\crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"D:\\dossier jeux\\Counter-Strike Source\\hl2.exe"=
"D:\\installations jeux\\command and conquer HEURE H\\game.dat"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe&qu­ot;=
"D:\\installations jeux\\halo\\halo.exe"=
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=

R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-05-13 17:30]
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-13 17:29]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\explorer\mountpoints2\{0