C:\windows\i386\explorer.ex_ infecté

Bonjour,

Je découvre après analyse de spyEraser que i386\explorer.ex est infécté par Trojan.Exlorm.a. Auriez vous une idée sur la voie à suivre pour désinfecter ? Je remarque d'ailleurs que mon PC rame ou bloque souvent sans raison apparente.
Merci de votre aide.
Configuration: Windows XP
Firefox 3.0.6

12 réponses

  1. bonjour

    1)se programme je ne dis pas qu il ne soit pas serieux mais en recherchant un peu paraait un peu inutil
    (on pourra en essayer d autres qui sont eux recommande par toute la communaute de desinfecteurs)

    2)telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    installe le normallement comme tout autre programme dans c/programme/...............
    clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.

    0
    1. Bonjour,

      Voici mon HijacThis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:17:38, on 24/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\AVG\AVG8\avgrsx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Norton Utilities\NPROTECT.EXE
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\Program Files\Speed Disk\nopdb.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Norton Utilities\SYSDOC32.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\AVG\AVG8\avgtray.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tamtaminfo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
      O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
      O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe
      O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. a priori rien sur ton rapport.

        passe cela pour regarder et lui garde le.
        passe cet antimalware, fait comme indique
        Telecharges malwaresbytes antimalwares(MBAM) : egalement tres util sur pb de pub mais pas tous malheureusement

        Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
        fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.
        COLLE LE RAPPORT APRES SUPPRESSION MERCI.

        garde le et lance un scan tout les mois comme indique.

        si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

        0
        1. Ok. J'étais absent. Je reprocède au scannage avec Kaspersky et ensuite à l'analyse avec mbam (en mode sans échec). Le log suivra plus tard. Merci encore.
          0
          1. Bonsoir,

            Le mbam n'a pas trouvé quelque chose d'anormal. Voici le log :

            Malwarebytes' Anti-Malware 1.34
            Version de la base de données: 1798
            Windows 5.1.2600 Service Pack 2

            24/02/2009 21:06:44
            mbam-log-2009-02-24 (21-06-44).txt

            Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
            Eléments examinés: 134296
            Temps écoulé: 1 hour(s), 1 minute(s), 46 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. a priori rien .

              va sur virus total et fais analyser le fichier infecte , colle moi le rapport obtenu . merci .
              0
              1. Là aussi apparemment pas grand chose. Je pense le laisser tel quel. Qu'en penses-tu ?


                Fichier explorer.ex_ reçu le 2009.02.25 03:12:06 (CET)
                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.0.0.93 2009.02.25 -
                AhnLab-V3 2009.2.24.0 2009.02.24 -
                AntiVir 7.9.0.88 2009.02.24 -
                Authentium 5.1.0.4 2009.02.24 -
                Avast 4.8.1335.0 2009.02.25 -
                AVG 8.0.0.237 2009.02.24 -
                BitDefender 7.2 2009.02.25 -
                CAT-QuickHeal 10.00 2009.02.22 -
                ClamAV 0.94.1 2009.02.24 -
                Comodo 986 2009.02.20 -
                DrWeb 4.44.0.09170 2009.02.25 -
                eSafe 7.0.17.0 2009.02.25 -
                eTrust-Vet 31.6.6372 2009.02.24 -
                F-Prot 4.4.4.56 2009.02.24 -
                F-Secure 8.0.14470.0 2009.02.25 -
                Fortinet 3.117.0.0 2009.02.24 -
                GData 19 2009.02.25 -
                Ikarus T3.1.1.45.0 2009.02.25 -
                K7AntiVirus 7.10.639 2009.02.21 -
                Kaspersky 7.0.0.125 2009.02.25 -
                McAfee 5535 2009.02.24 -
                McAfee+Artemis 5535 2009.02.24 -
                Microsoft 1.4306 2009.02.24 -
                NOD32 3886 2009.02.24 -
                Norman 6.00.06 2009.02.24 -
                nProtect 2009.1.8.0 2009.02.24 -
                Panda 10.0.0.10 2009.02.25 -
                PCTools 4.4.2.0 2009.02.24 -
                Prevx1 V2 2009.02.25 -
                Rising 21.18.12.00 2009.02.24 -
                SecureWeb-Gateway 6.7.6 2009.02.24 -
                Sophos 4.39.0 2009.02.25 -
                Sunbelt 3.2.1856.2 2009.02.24 -
                Symantec 10 2009.02.25 -
                TheHacker 6.3.2.5.265 2009.02.25 -
                TrendMicro 8.700.0.1004 2009.02.24 -
                VBA32 3.12.10.0 2009.02.25 -
                ViRobot 2009.2.24.1621 2009.02.24 -
                VirusBuster 4.5.11.0 2009.02.24 -
                Information additionnelle
                File size: 343703 bytes
                MD5...: 751edc674d406c3d0feed5cf6b184d6b
                SHA1..: 6fc9d041386e98ce1292cb8af0f666938d0c046c
                SHA256: 51aac0fa02d301cd320280fd440149610e001a647c891924f9f2059e50c62261
                SHA512: e4ad601e61f0a5f4437e30fb6379aedccbc41b2caf9bea9a91dfb43a2900d374<br>ead40b00f4a5b599659adecd5294ed33837a16b6c643377fafd17c55ffa21687
                ssdeep: 6144:KP40J22MaJ42l9zb/IIA1ip3CwL1OG3CVYTH/tpQlumGOsPbpOIRmQlzF0R<br>XtNkd:4VF/JwkBCVYMumQbpOIRVwR7ZC<br>
                PEiD..: -
                TrID..: File type identification<br>Microsoft Cabinet Archive (99.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                PEInfo: -
                0
                1. 1)a coup sur opu presque c est un faux positif donc n y touche pas.

                  2)on peut ameliorer les defences de ton ordi.

                  a)pour enlever les fichiers temporaires

                  a passer tout les 15 jours a peu pres.

                  • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
                  http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                  • Fermer toutes les applications
                  • Lancer CCLeaner
                  S'il n'est pas en Français cliquer sur Options, Setting, Language
                  et sélectionner Français
                  • cocher dans le menu Nettoyeur - onglet Windows :
                  Internet Explorer: Fichiers Internet Temporaires, Cookies
                  • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                  • Avancé: Vieilles données du Prefetch
                  • Décocher dans le menu Options - sous-menu Avancé :
                  Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                  • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                  • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                  Firefox/Mozilla: Cache Internet, Cookies
                  • Click sur Analyse
                  • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                  • Click sur Registre
                  • Sélectionner tout
                  • Click sur Chercher des erreurs (En bas)

                  Une fois le scan terminé sélectionner tout
                  • Click sur Réparer les erreurs sélectionnées

                  b)fait ce qui est indique sur ce lien pour mieux securise firefox.
                  https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

                  surtout NO SCRIPT(arrete les programmes java et adobe automatiquement,empeche des infections par script
                  donc il faut autoriser pour certains de tes sites pour pouvoir lire des textes ou des video)

                  efficace sur des sites inconnu, ou douteux.

                  c)spywareblaster :ne prend pas de ressource ou tres peu,

                  http://www.brightfort.com/spywareblaster.html

                  c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"
                  misa a jour vers le 1 er et le 15 de chaque mois

                  tuto : https://www.malekal.com/tutorial-spywareblaster/

                  d)tu peux desinstaller ad aware car vraiment a la traine maintenant avec malwarebyte c est bien mieux.
                  tu peux aussi ajouter superantispyware qui est vraiment interessant.

                  e)colle un rapport hijack , on va ensuite enlever des lignes inutiles au demarrage et on aura fini.
                  0
                  1. Voici le log hijackThis :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:03:47, on 25/02/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\a-squared Free\a2service.exe
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Norton Utilities\NPROTECT.EXE
                    C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                    C:\Program Files\Speed Disk\nopdb.exe
                    C:\WINDOWS\System32\MsPMSPSv.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Norton Utilities\SYSDOC32.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\AVG\AVG8\avgtray.exe
                    C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe
                    C:\Program Files\Raxco\PerfectDisk10\PDAgentS1.exe
                    C:\Program Files\Raxco\PerfectDisk10\PerfectDisk.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tamtaminfo.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
                    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\System32\shdocvw.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                    O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
                    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe
                    O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    0
                    1. c est correct mais ad awre inutil vraiment .navigue avec mozilla la place d IE.

                      ne telecharge pas de cracks et reflechis avant de cliquer et pas l inverse.
                      ce sera ok
                      0
                      1. Merci pour tout totobetourne. Bonne soirée.
                        0
                        1. enfin la solution ça fasiat trois jours que je cherchait mon pauvre pc il risquait plus de fonctionner 7 dossier infectés lol.

                          merci mille fois
                          0