Pb antivirus2009 moi aussi

Bonjour,
Je m'étais débarassée de antivirus2009 l'année dernière.
Le revoilà.
avec en plus des pb avec antivir j'ai l'impression. Je l'ai desinstallé momentanèment, mais il ne faudrait pas que ça dure trop longtemps.
le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:58:04, on 12/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\APPS\SMP\SmpSys.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\YSTEM3~1\winspool.exe
C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AOL9~1.0A\waol.exe
C:\PROGRA~1\AOL9~1.0A\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\Annie\Bureau\annievir.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {3DDEEC48-748C-5E56-8938-59C00A2780B1} - C:\WINDOWS\system32\dpzqzjf.dll
O2 - BHO: OIN Analytics - {6B221E01-F517-4959-8C41-81948E7F2F17} - C:\Program Files\OINAnalytics\OINAnalytics2.dll
O2 - BHO: (no name) - {89253e08-6240-47bd-bf53-54537ac8dbe3} - C:\WINDOWS\system32\wojohilu.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B9D96604-3E3A-4A45-97C7-046182C71D58} - C:\WINDOWS\system32\cbXpnNhG.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {14ac8d6a-04ac-35ab-aa34-501ae52217dd} - {dd71225e-a105-43aa-ba53-ca40a6d8ca41} - C:\WINDOWS\system32\psmmyn.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi SFR] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [paniwisuja] Rundll32.exe "C:\WINDOWS\system32\junovedo.dll",s
O4 - HKLM\..\Run: [CPM1f116fa3] Rundll32.exe "c:\windows\system32\tuwejipe.dll",a
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [Aeic] "C:\PROGRA~1\YSTEM3~1\winspool.exe" -vt ndrv
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\Annie\Application Data\Microsoft\Windows\rgtvco.exe
O4 - HKCU\..\Run: [Vltefgci] "C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [paniwisuja] Rundll32.exe "C:\WINDOWS\system32\junovedo.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E25E349D-077E-4741-91EF-A8868A7374A5}: NameServer = 205.188.146.145
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll C:\WINDOWS\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\tuwejipe.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\tuwejipe.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 11987 bytes
je compte sur votre aise.
Merci d'avance
Annie
Configuration: Windows XP
navigateur d'aol

15 réponses

  1. Contributeur sécurité
    slt,

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. rapport combo :
      ComboFix 09-01-11.02 - Annie 2009-01-12 10:23:23.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.894.528 [GMT 1:00]
      Lancé depuis: c:\documents and settings\Annie\Bureau\ComboFix.exe
      * Un nouveau point de restauration a été créé
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\documents and settings\Annie\Application Data\APPATC~1
      c:\documents and settings\Annie\Application Data\errorsafefrenchnewreleaseinstall[1].exe
      c:\documents and settings\Annie\Application Data\setup_fr[1].exe
      c:\documents and settings\Annie\Application Data\SSEMBL~1
      c:\documents and settings\Annie\Application Data\WNSXS~1
      c:\documents and settings\Annie\Local Settings\Temporary Internet Files\bestwiner.stt
      c:\documents and settings\Annie\Local Settings\Temporary Internet Files\CPV.stt
      c:\documents and settings\Annie\Menu D‚marrer\Programmes\Outerinfo
      c:\documents and settings\Annie\Menu Démarrer\Programmes\Outerinfo\Terms.lnk
      c:\documents and settings\Annie\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk
      c:\documents and settings\Annie\Mes documents\MCROSO~1
      c:\documents and settings\Annie\Mes documents\MCROSO~1\w?nspool.exe
      c:\documents and settings\Annie\real.txt
      c:\program files\dobe~1
      c:\program files\outerinfo
      c:\program files\outerinfo\FF\chrome.manifest
      c:\program files\outerinfo\FF\components\FF.dll
      c:\program files\outerinfo\FF\components\OuterinfoAds.xpt
      c:\program files\outerinfo\FF\install.rdf
      c:\program files\outerinfo\OiUninstaller.exe
      c:\program files\outerinfo\outerinfo.ico
      c:\program files\outerinfo\Terms.rtf
      c:\program files\ymbols~1
      c:\program files\ystem3~1
      c:\program files\ystem3~1\?ystem32\
      c:\program files\ystem3~1\winspool.exe
      c:\windows\system32\_000006_.tmp.dll
      c:\windows\system32\GhNnpXbc.ini
      c:\windows\system32\GhNnpXbc.ini2
      c:\windows\system32\herifolu.dll
      c:\windows\system32\hezubuti.dll
      c:\windows\system32\junovedo.dll
      c:\windows\system32\pipiwuhi.dll
      c:\windows\system32\tujubune.dll
      c:\windows\system32\tuwejipe.dll
      c:\windows\system32\wnsxs~1
      c:\windows\system32\wojohilu.dll

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-12 au 2009-01-12 ))))))))))))))))))))))))))))))))))))
      .

      2009-01-12 09:16 . 2009-01-12 09:16 <REP> d-------- c:\program files\OINAnalytics
      2009-01-12 09:16 . 2008-09-30 14:51 60,928 --a------ c:\windows\system32\dpzqzjf.dll
      2009-01-10 11:23 . 2009-01-10 16:14 1,237,240 ---hs---- c:\windows\system32\eromadik.ini
      2009-01-04 15:02 . 2009-01-04 15:02 54,156 --ah----- c:\windows\QTFont.qfn
      2009-01-04 15:02 . 2009-01-04 15:02 1,409 --a------ c:\windows\QTFont.for

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-01-05 17:13 --------- d-----w c:\program files\American Conquest - Fight Back
      2008-12-11 19:23 --------- d-----w c:\documents and settings\Annie\Application Data\Skype
      2008-12-03 16:56 --------- d-----w c:\program files\Fichiers communs\Adobe
      2008-10-22 15:54 619,128 ----a-w C:\5-8-igp_xp_gart_25203.exe
      2008-10-21 13:54 38,156,280 ----a-w C:\8-10-igp_xp32_dd_ccc_wdm_sb_gart_enu_69561.exe
      2008-10-21 13:46 23,510,720 ----a-w C:\microsoft-net-framework_microsoft_.net_framework_v2.0_francais_12834.exe
      2008-10-21 09:34 87,234 ----a-w C:\Patch_Affichage_AConquest_Cossacks.zip
      2008-09-22 13:21 62,536 -c--a-w c:\documents and settings\Annie\Application Data\GDIPFONTCACHEV1.DAT
      1601-01-01 00:12 28,672 --sha-w c:\windows\system32\litugesi.dll
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3DDEEC48-748C-5E56-8938-59C00A2780B1}]
      2008-09-30 14:51 60928 --a------ c:\windows\system32\dpzqzjf.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Vltefgci"="c:\documents and settings\Annie\Mes documents\M?crosoft\w?nspool.exe" [?]
      "SmpcSys"="c:\apps\SMP\SmpSys.exe" [2005-11-17 975360]
      "MessengerPlus3"="c:\program files\MessengerPlus! 3\MsgPlus.exe" [2007-03-07 190024]
      "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
      "updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-10 208952]
      "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
      "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
      "ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
      "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-04-28 766041]
      "AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 53248]
      "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
      "DetectorApp"="c:\program files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 102400]
      "ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
      "ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
      "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2006-12-01 158720]
      "Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2006-03-16 421888]
      "EULA"="c:\apps\PB_TB\EULALauncher.exe" [2006-09-29 18944]
      "SpeedTouch USB Diagnostics"="c:\program files\Alcatel\SpeedTouch USB\Dragdiag.exe" [2002-06-06 861184]
      "AOLSAV"="c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-04-26 75776]
      "AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
      "HostManager"="c:\program files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe" [2006-11-17 50736]
      "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-12-01 98304]
      "RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2007-01-27 26112]
      "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
      "VX1000"="c:\windows\vVX1000.exe" [2007-04-10 709992]
      "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2007-02-06 849280]
      "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-12-11 344064]
      "Autoconfigurateur WiFi SFR"="c:\program files\Neuf\Kit\WiFi\9wifi.exe" [2008-09-01 287984]
      "SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
      "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 c:\windows\RTHDCPL.exe]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
      "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll c:\windows\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msacm.dvacm"= c:\progra~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
      "msacm.mpegacm"= mpegacm.acm
      "msacm.ulmp3acm"= ulmp3acm.acm

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
      Notification Packages REG_MULTI_SZ scecli c:\windows\system32\hezubuti.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "UpdatesDisableNotify"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%ProgramFiles%\\AOL 9.0\\aol.exe"=
      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Program Files\\AOL 9.0\\waol.exe"=
      "c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
      "c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
      "c:\\Program Files\\AOL 9.0a\\waol.exe"=
      "c:\\Program Files\\Messenger\\msmsgs.exe"=
      "c:\\Program Files\\Fichiers communs\\AOL\\1169923401\\ee\\aolsoftware.exe"=
      "c:\\WINDOWS\\ehome\\ehtray.exe"=
      "c:\\Program Files\\AOL 9.0 VR\\waol.exe"=
      "c:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
      "c:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
      "c:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
      "c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
      "c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
      "c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "c:\\Documents and Settings\\Annie\\Mes documents\\lola\\eMule\\emule.exe"=
      "c:\\Documents and Settings\\Annie\\Mes documents\\FileZilla\\filezilla.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\APPS\\skype\\phone\\Skype.exe"=

      S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [2007-01-27 36048]
      S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-09-02 191656]
      .
      Contenu du dossier 'Tâches planifiées'

      2009-01-12 c:\windows\Tasks\epdldhen.job
      - c:\windows\system32\rundll32.exe [2008-04-14 03:34]

      2009-01-10 c:\windows\Tasks\Schedule Task Weekly.job
      - c:\program files\Registry Easy\RE.exe []
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      BHO-{89253e08-6240-47bd-bf53-54537ac8dbe3} - c:\windows\system32\wojohilu.dll
      BHO-{B9D96604-3E3A-4A45-97C7-046182C71D58} - c:\windows\system32\cbXpnNhG.dll
      BHO-{dd71225e-a105-43aa-ba53-ca40a6d8ca41} - c:\windows\system32\psmmyn.dll
      HKCU-Run-Aeic - c:\progra~1\YSTEM3~1\winspool.exe
      HKLM-Run-VSOCheckTask - c:\progra~1\mcafee.com\vso\mcmnhdlr.exe
      HKLM-Run-OASClnt - c:\program files\McAfee.com\VSO\oasclnt.exe

      .
      ------- Examen supplémentaire -------
      .
      uStart Page = about:blank
      uInternet Settings,ProxyOverride = *.local
      IE: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
      IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000

      O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_3_1.cab
      c:\windows\Downloaded Program Files\hardwaredetection.inf

      c:\program files\AOL 9.0 VR\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
      O16 -: {BA162249-F2C5-4851-8ADC-FC58CB424243}
      hxxp://www.new2.foto.com/ImageUploader5.cab
      c:\windows\Downloaded Program Files\ImageUploader5.inf
      .

      **************************************************************************

      catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-01-12 10:44:23
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      AOLSAV = c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      --------------------- DLLs chargées dans les processus actifs ---------------------

      - - - - - - - > 'winlogon.exe'(628)
      c:\windows\system32\Ati2evxx.dll
      .
      ------------------------ Autres processus actifs ------------------------
      .
      c:\windows\system32\ati2evxx.exe
      c:\windows\system32\BRSS01A.EXE
      c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      c:\windows\system32\drivers\CDAC11BA.EXE
      c:\windows\ehome\ehrecvr.exe
      c:\windows\ehome\ehSched.exe
      c:\program files\Microsoft LifeCam\MSCamS32.exe
      c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      c:\program files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      c:\windows\wanmpsvc.exe
      c:\windows\ehome\mcrdsvc.exe
      c:\windows\system32\dllhost.exe
      c:\windows\system32\wscntfy.exe
      c:\windows\system32\ati2evxx.exe
      c:\windows\ehome\ehmsas.exe
      c:\program files\Google\Google Desktop Search\GoogleDesktopIndex.exe
      c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      .
      **************************************************************************
      .
      Heure de fin: 2009-01-12 10:48:34 - La machine a redémarré
      ComboFix-quarantined-files.txt 2009-01-12 09:48:19

      Avant-CF: 24ÿ529ÿ797ÿ120 octets libres
      AprÞs-CF: 26,340,139,008 octets libres

      216 --- E O F --- 2009-01-12 09:34:55

      par contre, ca m'a enlevé mon logiciel AOL, ça me lance IE ????
      Je me suis reconnectée avec un ancien AOL, je n'aime pas IE.
      Je n'ai actuellement ni anitivirus (j'ai désactivé antivir parce que il me bloquait tout), ni parefeu, ni antispyware. A moins su'il y en est dans AOL???
      Est-ce que je réinstalle antivir ? si oui, peux-tu me mettre le lien ? ou j'attends d'être désinfectée ?
      Annie
      0
      1. Contributeur sécurité
        remets un rapport hijakchtis ou RSIT

        a plus
        0
        1. nouveau rapport :
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:20:41, on 12/01/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\brss01a.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          c:\Program Files\Microsoft LifeCam\MSCamS32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
          C:\WINDOWS\wanmpsvc.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
          C:\Program Files\Real\RealPlayer\RealPlay.exe
          C:\WINDOWS\vVX1000.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Microsoft IntelliPoint\ipoint.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
          C:\APPS\SMP\SmpSys.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\AOL 9.0 VR\waol.exe
          C:\Program Files\AOL 9.0 VR\shellmon.exe
          C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Documents and Settings\Annie\Bureau\annievir.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {3DDEEC48-748C-5E56-8938-59C00A2780B1} - C:\WINDOWS\system32\dpzqzjf.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
          O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [Autoconfigurateur WiFi SFR] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
          O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
          O4 - HKCU\..\Run: [Vltefgci] "C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe"
          O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
          O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll C:\WINDOWS\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll
          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
          O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
          0
          1. Contributeur sécurité
            relance hijakchits , fais 'do a system scan only ' et fix ces lignes (fix cheked)

            O2 - BHO: (no name) - {3DDEEC48-748C-5E56-8938-59C00A2780B1} - C:\WINDOWS\system32\dpzqzjf.dll

            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKCU\..\Run: [Vltefgci] "C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe"

            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll C:\WINDOWS\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll

            _________________

            télécharge OTMoveIt
            http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
            (attention bien mettre :files)

            :processus
            explorer.exe
            :files
            c:\windows\Tasks\epdldhen.job
            c:\windows\Tasks\Schedule Task Weekly.job
            c:\windows\system32\dpzqzjf.dll
            c:\documents and settings\Annie\Mes documents\M?crosoft\w?nspool.exe
            c:\windows\system32\bolilize.dll
            c:\windows\system32\yunizapa.dll
            c:\windows\system32\lipemeye.dll
            c:\windows\system32\hezubuti.dll
            c:\windows\system32\bejanapo.dll
            c:\windows\system32\tuwejipe.dll
            :reg
            [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3DDEEC48-748C-5E56-8938-59C00A2780B1}]
            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "Vltefgci"=-
            :commands
            [purity]
            [emptytemp]
            [start explorer]

            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre "Results".
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

            ___________________

            scan avec
            MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            ___________________

            installe antivir et colle un rapport avec:

            https://www.malekal.com/avira-free-security-antivirus-gratuit/

            ______________________

            a plus

            rq:

            mettre a jour internet explorer
            https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

            mettre à jour adobe reader
            https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

            Mettre a jour java:

            Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
            Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
            Double-clique sur le répertoire JavaRa obtenu.
            Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
            Clique sur Search For Updates.
            Sélectionne Update Using jucheck.exe puis clique sur Search.
            Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
            Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
            Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
            Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
            Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
            (c:\JavaRa.log)
            Ferme l'application.

            si cela ne fonctionne pas

            https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

            tu peux désinstaller les vieilles versions.
            0
            1. rapport movelt
              Error: Unable to interpret <:processus > in the current context!
              Error: Unable to interpret <explorer.exe > in the current context!
              ========== FILES ==========
              c:\windows\Tasks\epdldhen.job moved successfully.
              c:\windows\Tasks\Schedule Task Weekly.job moved successfully.
              File/Folder c:\windows\system32\dpzqzjf.dll not found.
              File/Folder c:\documents and settings\Annie\Mes documents\M?crosoft\w?nspool.exe not found.
              File/Folder c:\windows\system32\bolilize.dll not found.
              File/Folder c:\windows\system32\yunizapa.dll not found.
              File/Folder c:\windows\system32\lipemeye.dll not found.
              File/Folder c:\windows\system32\hezubuti.dll not found.
              File/Folder c:\windows\system32\bejanapo.dll not found.
              File/Folder c:\windows\system32\tuwejipe.dll not found.
              ========== REGISTRY ==========
              Registry key HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3DDEEC48-748C-5E56-8938-59C00A2780B1}\\ not found.
              Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Vltefgci not found.
              ========== COMMANDS ==========
              File delete failed. C:\DOCUME~1\Annie\LOCALS~1\Temp\~ROMFN_00000C44 scheduled to be deleted on reboot.
              User's Temp folder emptied.
              User's Temporary Internet Files folder emptied.
              User's Internet Explorer cache folder emptied.
              Local Service Temp folder emptied.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              Local Service Temporary Internet Files folder emptied.
              Windows Temp folder emptied.
              Java cache emptied.
              FireFox cache emptied.
              Temp folders emptied.
              Explorer started successfully

              OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01122009_114504

              Files moved on Reboot...
              File C:\DOCUME~1\Annie\LOCALS~1\Temp\~ROMFN_00000C44 not found!
              File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.

              rapport malware

              j'installe antivir
              est-ce que je lance un scan ?
              0
              1. rapport malware :
                Malwarebytes' Anti-Malware 1.32
                Version de la base de données: 1616
                Windows 5.1.2600 Service Pack 3

                12/01/2009 12:09:49
                mbam-log-2009-01-12 (12-09-42).txt

                Type de recherche: Examen rapide
                Eléments examinés: 66392
                Temps écoulé: 4 minute(s), 47 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 5
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 1
                Fichier(s) infecté(s): 2

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CLASSES_ROOT\oincs.oinanalytics (Adware.BHO) -> No action taken.
                HKEY_CLASSES_ROOT\oincs.oinanalytics.1 (Adware.BHO) -> No action taken.
                HKEY_CLASSES_ROOT\AppID\{f7fa36a4-3177-4b57-b9c1-e9c5b2e0d3a9} (Adware.BHO) -> No action taken.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oinanalytics (Trojan.Agent) -> No action taken.
                HKEY_CLASSES_ROOT\AppID\OINAnalytics.DLL (Adware.BHO) -> No action taken.

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.Agent) -> No action taken.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                C:\Program Files\OINAnalytics (Trojan.Agent) -> No action taken.

                Fichier(s) infecté(s):
                C:\Program Files\OINAnalytics\OINAnalytics2.dll (Trojan.Agent) -> No action taken.
                C:\Program Files\OINAnalytics\Uninstall.exe (Trojan.Agent) -> No action taken.
                0
                1. Contributeur sécurité
                  il faut virer ce qui a été trouvé par malwarebyte!

                  et oui tu colle un scan avec antivir
                  0
                  1. oui, j'ai viré ce qu'avait trouvé malwarebytes.
                    antivir avant que je le desinstalle me bloquait tout parce qu'il affichait toujours l'écran "mettre en quarantaine" spy.agent et vundo. Je faisais OK mais les virus revenaient toujours, je ne pouvais pas aller plus loin. Je plantais l'ordi et essayais de désactiver antivir...Ils sont toujours ces virus ou espions...

                    rapport antivir :

                    Avira AntiVir Personal
                    Date de création du fichier de rapport : lundi 12 janvier 2009 12:45

                    La recherche porte sur 1183514 souches de virus.

                    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                    Numéro de série : 0000149996-ADJIE-0001
                    Plateforme : Windows XP
                    Version de Windows :(Service Pack 3) [5.1.2600]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur :FAMILLE-MARAIS

                    Informations de version :
                    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                    ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 11:32:18
                    ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 11:32:22
                    ANTIVIR3.VDF : 7.1.1.100 148480 Bytes 12/01/2009 11:32:23
                    Version du moteur: 8.2.0.54
                    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                    AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 11:32:34
                    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                    AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 11:32:33
                    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 11:32:32
                    AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 11:32:31
                    AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 11:32:27
                    AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 11:32:26
                    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                    AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 11:32:24
                    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                    Configuration pour la recherche actuelle :
                    Nom de la tâche..................: Contrôle intégral du système
                    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                    Documentation....................: bas
                    Action principale................: interactif
                    Action secondaire................: ignorer
                    Recherche sur les secteurs d'amorçage maître: marche
                    Recherche sur les secteurs d'amorçage: marche
                    Secteurs d'amorçage..............: C:,
                    Recherche dans les programmes actifs: marche
                    Recherche en cours sur l'enregistrement: marche
                    Recherche de Rootkits............: arrêt
                    Fichier mode de recherche........: Sélection de fichiers intelligente
                    Recherche sur les archives.......: marche
                    Limiter la profondeur de récursivité: 20
                    Archive Smart Extensions.........: marche
                    Heuristique de macrovirus........: marche
                    Heuristique fichier..............: moyen

                    Début de la recherche : lundi 12 janvier 2009 12:45

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AcroRd32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'aoltpsd3.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'shellmon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'waol.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche '9wifi.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ipoint.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'vVX1000.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'GoogleDesktopIndex.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'aolsoftware.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AOLAgent.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'dragdiag.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wanmpsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'BRSS01A.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'BRSVC01A.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '59' processus ont été contrôlés avec '59' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence.
                    Le registre a été contrôlé ( '72' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <HDD>
                    C:\ARK6CB.tmp
                    [RESULTAT] Contient le cheval de Troie TR/Spy.Agent.jum
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49b62dcd.qua' !
                    C:\hiberfil.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    C:\Documents and Settings\Annie\Bureau\backups\backup-20090112-113748-176.dll
                    [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ce2fa6.qua' !
                    C:\Qoobox\Quarantine\C\Program Files\YSTEM3~1\winspool.exe.vir
                    [RESULTAT] Contient le cheval de Troie TR/Dldr.PurityScan.FK
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d935d9.qua' !
                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP735\A0287850.dll
                    [RESULTAT] Contient le cheval de Troie TR/Vundo.JP.dll.3
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d36ce.qua' !
                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP737\A0289061.exe
                    [RESULTAT] Contient le cheval de Troie TR/Dldr.PurityScan.FK
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d36f6.qua' !
                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP738\A0289151.dll
                    [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d3701.qua' !
                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP738\A0289191.dll
                    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d370b.qua' !
                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP738\A0289192.exe
                    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d370e.qua' !
                    C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP739\A0289201.dll
                    [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d3717.qua' !

                    Fin de la recherche : lundi 12 janvier 2009 13:41
                    Temps nécessaire: 56:16 Minute(s)

                    La recherche a été effectuée intégralement

                    11420 Les répertoires ont été contrôlés
                    308093 Des fichiers ont été contrôlés
                    9 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    9 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    2 Impossible de contrôler des fichiers
                    308082 Fichiers non infectés
                    7687 Les archives ont été contrôlées
                    2 Avertissements
                    9 Consignes

                    Je continue ce que tu m'as dit de faire mais j'aimerai bien me débarasser définitivement de ces nuisibles !
                    A+
                    0
                    1. Contributeur sécurité
                      ok parfait:

                      vire ce qui est dans le dossier quarantine

                      C:\Qoobox\Quarantine

                      ___________

                      vire ce qui est en quarantaine dans malwarebyte et antivir

                      puis

                      remets un rapport hijakhcits ou RSIt et dis si encore des soucis

                      ________________

                      Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
                      https://www.informatruc.com
                      0
                      1. dossier quarantine viré
                        commne je vire les dossiers quarantaines de malwareBytes et antivir ?où sont ils ?
                        0
                    2. et comment je désactive ma restauration systeme ?
                      0
                      1. Contributeur sécurité
                        tu lance malwarebyte et tu vas dans la partie quarantaine

                        pour antivir idem tu va dans ADMINISTRATION puis QUARANTAINE

                        pour la restauration tu cliques sur le lien en bleu donné tout est expliqué!
                        0
                        1. qurantaines détruites
                          nouveau rapport hijackthis
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 14:32:33, on 12/01/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\brsvc01a.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\brss01a.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          c:\Program Files\Microsoft LifeCam\MSCamS32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                          C:\WINDOWS\wanmpsvc.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
                          C:\Program Files\Real\RealPlayer\RealPlay.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                          C:\WINDOWS\vVX1000.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                          C:\APPS\SMP\SmpSys.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\AOL 9.0 VR\waol.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\AOL 9.0 VR\shellmon.exe
                          C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Documents and Settings\Annie\Bureau\annievir.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
                          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
                          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                          O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"
                          O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [Autoconfigurateur WiFi SFR] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                          O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                          O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
                          O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                          O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                          0
                      2. Contributeur sécurité
                        ok c'est bon!

                        pour virer ce qui a été utilisé

                        Télécharge ToolsCleaner sur ton bureau.
                        --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                        # Clique sur Recherche et laisse le scan agir ...
                        # Clique sur Suppression pour finaliser.
                        # Tu peux, si tu le souhaites, te servir des Options facultatives.
                        # Clique sur Quitter pour obtenir le rapport.
                        # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                        __________________

                        mettre a jour internet explorer
                        https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                        mettre à jour adobe reader
                        https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                        Mettre a jour java

                        _______________________

                        voilà!

                        pour protéger gratos ton ordi

                        http://www.commentcamarche.net/telecharger/logiciel 4 securite

                        mettre un antivirus

                        ANTIVIR ou AVG8 ou (AVAST )
                        https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                        -------------
                        des anti-espions :
                        MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
                        WINDOWS DEFENDER ou SPYWARE TERMINATOR

                        +
                        SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                        Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
                        --------
                        un pare feu :
                        celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                        http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
                        https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                        https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                        https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                        https://manuelsdaide.com/contact/
                        http://www.open-files.com/forum/index.php?showtopic=29277
                        http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

                        -----------
                        CCLEANER pour effacer les traces de surf
                        ---------
                        naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
                        http://www.mozilla-europe.org/fr/products/firefox/
                        0
                        1. rapport de tollscleaner
                          [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

                          -->- Recherche:

                          C:\Combofix.txt: trouvé !
                          C:\Qoobox: trouvé !
                          C:\_OtMoveIt: trouvé !
                          C:\Documents and Settings\Annie\Bureau\ComboFix.exe: trouvé !
                          C:\Documents and Settings\Annie\Bureau\hijackthis.log: trouvé !
                          C:\Documents and Settings\Annie\Bureau\OTMoveIt3.exe: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\Annie\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                          C:\Combofix.txt: supprimé !
                          C:\Documents and Settings\Annie\Bureau\hijackthis.log: supprimé !
                          C:\Documents and Settings\Annie\Bureau\OTMoveIt3.exe: supprimé !
                          C:\Qoobox: supprimé !
                          C:\_OtMoveIt: supprimé !
                          0
                        2. ca a l'air bien pour le moment....
                          Mais je n'aurai vraiment confiance que dans quelques jours !
                          merci beaucoup en tous cas.

                          j'ai antivir.
                          j'ai malwareBytes's Anti-malware mais est-ce qu'il est actif tout le temps ? je m'en sers pour un scan de temps en temps.
                          je vais installer les autres logociels que tu m'as conseillé.

                          Après une des manipulations que l'on a faites, quand je lance l'icone SFR pour me connecter à internet via la neuf boxe, ça lançait AOL normalement, maintenant ça lance IE. Tu as une idée ? autrement je vais chercher par moi même, mais je pense qu'il va falloir que je désinstalle et réinstalle le kit mais je ne sais pas où est le CD !!!

                          Annie
                          0
                      3. Contributeur sécurité
                        ok vire manuellement combofix alors!

                        C:\Documents and Settings\Annie\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                        0