Virus Win32:SkiMorph detecté

Bonjour,

J'ai lancé un scan avec Avast qui m'a trouvé "Win32:SkiMorph". J'ai lançé Hijack comme indiqué sur divers forum.

Voici le rapport qu'il m'envoie, est-ce que vous pourriez-me dire SVP quoi faire ensuite ?

Apparemment il est nécessaire de demander l'avis à un spécialiste avant de faire quoi que ce soit.

Merci pour votre réponse

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:21:58, on 09/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\UltraVNC\WinVNC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avast4\ashSimpl.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe

--
End of file - 8902 bytes
Configuration: Windows XP
Firefox 3.0.10

19 réponses

  1. Contributeur sécurité
    Télécharge GenProc sur ton bureau

    Double-clique sur GenProc.exe

    et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.

    Voir comment utiliser GenProc

    Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

    1
    1. Merci de ton aide. Voici le rapport de Genproc :

      Rapport GenProc 2.544 [1]
      @ 09/05/2009 à 16:19:30
      @ Windows XP
      @ Mozilla Firefox (3.0.10) [Navigateur par défaut]

      Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
      Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

      # Etape 1/ Télécharge :

      - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Stéphanie *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

      # Etape 2/

      Lance Toolbar-S&D situé sur le Bureau.
      Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

      # Etape 3/

      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

      # Etape 4/

      Redémarre normalement et poste, dans la même réponse :

      - Le contenu du rapport TB.txt situé dans C:\ ;
      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
      - Un nouveau rapport GenProc ;

      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

      ----------------------------------------------------------------------
      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      ----------------------------------------------------------------------

      ~~ Arguments de la procédure ~~

      # Détections [1] GenProc 2.544 09/05/2009 à 16:18:51
      Toolbar:le 09/05/2009 à 16:18:56 "C:\Program Files\Dealio"
      0
      1. Contributeur sécurité
        ok tu peux faire la procédure genproc et me poster les rapports.
        0
        1. J'ai fait la procédure de GenProc.

          Voici les 3 rapports :

          - de TB :

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
          BIOS : BIOS Version 1.90
          USER : Stéphanie ( Administrator )
          BOOT : Fail-safe boot
          Antivirus : avast! antivirus 4.8.1335 [VPS 090508-0] 4.8.1335 (Activated)
          Firewall : Norton Internet Security 2006 2006 (Activated)
          C:\ (Local Disk) - NTFS - Total:92 Go (Free:30 Go)
          D:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 09/05/2009|19:41 )

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\Dealio\kb123
          Supprime! - C:\Program Files\Dealio

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (St‚phanie) - {6C4BAFB6-2AC2-4405-A98D-546B55B3AE92} => nautipolis
          (St‚phanie) - {2F1B9600-12C3-11D9-8C50-444553540001} => silver_skin_for_thunderbird_-2.6-tb
          (St‚phanie) - {F3A60010-0E28-4503-B4AA-0E5F90275F77} => walnut_tb

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr/"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 09/05/2009|19:44 - Option : [2]

          -----------\\ Fin du rapport a 19:44:55,59

          - de Hikjack:
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:05:13, on 09/05/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Avast4\aswUpdSv.exe
          C:\Program Files\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          C:\Program Files\UltraVNC\WinVNC.exe
          C:\Program Files\Avast4\ashMaiSv.exe
          C:\Program Files\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\PROGRA~1\Avast4\ashDisp.exe
          C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\hijackthis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
          0
          1. Contributeur sécurité
            ok maintenant fais ceci :

            ▶ Télécharge malwarebyte's anti-malware

            ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

            ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

            ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

            ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

            ▶ L'analyse peut durer un bon moment.....

            ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

            ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

            ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
            0
            1. Désolé j'ai pas pu le faire avant.

              Voici le rapport :

              Malwarebytes' Anti-Malware 1.36
              Version de la base de données: 2104
              Windows 5.1.2600 Service Pack 3

              10/05/2009 18:09:37
              mbam-log-2009-05-10 (18-09-37).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 239005
              Temps écoulé: 1 hour(s), 6 minute(s), 36 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 2
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                très bien vide la quarantaine de malware et fait ceci maintenant :

                Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                Télécharge Superantispyware (SAS)

                Choisis "enregistrer" et enregistre-le sur ton bureau.

                Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                Créé une icône sur le bureau.

                Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                - Sous Configuration and Préférences, clique sur le bouton "Préférences"
                - Clique sur l'onglet "Scanning Control "
                - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                Close browsers before scanning (Fermer Navigateur avant le scan)

                Scan for tracking cookies (Scan pour dépister les cookies)

                Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

                - Laisse les autres lignes décochées.

                - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                Dans la colonne de gauche, coche C:\Fixed Drive.

                Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

                Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                Pour recopier les informations sur le forum, fais ceci :

                - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                - Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
                - Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

                - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                - Copie son contenu dans ta réponse.

                Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

                0
                1. Voilà le rapport de SAS :

                  SUPERAntiSpyware Scan Log
                  https://www.superantispyware.com/

                  Generated 05/11/2009 at 12:11 PM

                  Application Version : 4.26.1002

                  Core Rules Database Version : 3885
                  Trace Rules Database Version: 1833

                  Scan type : Complete Scan
                  Total Scan Time : 00:50:52

                  Memory items scanned : 577
                  Memory threats detected : 0
                  Registry items scanned : 12075
                  Registry threats detected : 0
                  File items scanned : 28976
                  File threats detected : 35

                  Adware.Tracking Cookie
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@doubleclick[3].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@tradedoubler[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bs.serving-sys[3].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@serving-sys[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@mediaplex[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@atdmt[3].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@intermarche2009.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@banquepopulaire.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@msnportal.112.2o7[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@fitnesscerealspartner01fev15fev.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bluestreak[3].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@apmebf[1].txt
                  C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt
                  C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@doubleclick[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@fnacmagasin.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@euroclick[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@ushuaia.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bs.serving-sys[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@aem.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@adbrite[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@ad.yieldmanager[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@gemeyrenosuperstay.solution.weborama[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@atdmt[2].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@weborama[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@serving-sys[1].txt
                  C:\Documents and Settings\Stéphanie\Cookies\stéphanie@bluestreak[1].txt

                  Unclassified.Unknown Origin/System
                  C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\HAVPNYY_NAV.DAT
                  C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\VDHLMMOTVQ_NAV.DAT

                  Adware.Vundo/Variant-MSFake
                  C:\PROGRAM FILES\NAVILOG1\REG.EXE
                  C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP341\A0084792.EXE
                  C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP341\A0084793.EXE
                  C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP341\A0084794.EXE
                  C:\SYSTEM VOLUME INFORMATION\_RESTORE{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP346\A0085605.EXE
                  0
              2. Contributeur sécurité
                y a à des choses là dedans, ensuite supprime tout ce que SAS à trouvé, ensuite fait ceci :

                Télécharger AVPTool

                La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.

                Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).

                AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.

                0
                1. J'ai utilisé Kapersky

                  Il me trouve 3 trucs , je supprime?

                  Je voulais t'envoyer le rapport mais j'arrive même pas à copier coller, ça bug grave, je sais pas si c'est encore ces merdes je comprend pas. En même tps il fait 89 mo pour un fichier txt c'est assez énorme.

                  Dois-je faire quelque chose après où tout est bien nettoyer ?

                  Merci
                  0
              3. Contributeur sécurité
                tu supprime les virus trouvé par kaspersky ensuite tu fais ceci :

                Télécharger RemoveIT Pro

                Fais un scan et poste moi le full rapport log.

                A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.
                0
                1. Remove IT m'a trouvé des trucs infecté, j'ai fait le scan complet et "fix" ensuite comme tu as dit
                  Voici le rapport complet (que j'ai à avoir car ça buguait).

                  RemoveIT Pro v4 - SE (Build date: 6.6.2008) full information log file.
                  Generated at: 15/05/2009 on 12:54:27
                  Microsoft Windows XP Home Edition Service Pack 3 (Build 2600)
                  Author: Damjan Irgolic
                  https://www.incodesolutions.com/
                  support@incodesolutions.com

                  Running processes: (41)
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Avast4\aswUpdSv.exe
                  C:\Program Files\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  C:\Program Files\UltraVNC\WinVNC.exe
                  C:\Program Files\Avast4\ashMaiSv.exe
                  C:\Program Files\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\PROGRA~1\Avast4\ashDisp.exe
                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                  C:\WINDOWS\system32\taskmgr.exe
                  C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe

                  Startup files:
                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\CTFMON.EXE
                  [C:\WINDOWS\system32\ctfmon.exe]
                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MsnMsgr
                  ["C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background]
                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ares
                  ["C:\Program Files\Ares\Ares.exe" -h]
                  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\SUPERAntiSpyware
                  [C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\RTHDCPL
                  [RTHDCPL.EXE]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Alcmtr
                  [ALCMTR.EXE]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\AGRSMMSG
                  [AGRSMMSG.exe]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TPSMain
                  [TPSMain.exe]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TFncKy
                  [TFncKy.exe]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TDispVol
                  [TDispVol.exe]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\DLA
                  [C:\WINDOWS\System32\DLA\DLACTRLW.EXE]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\IntelZeroConfig
                  ["C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\IntelWireless
                  ["C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\avast!
                  [C:\PROGRA~1\Avast4\ashDisp.exe]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SpeedTouch USB Diagnostics
                  ["C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\TkBellExe
                  ["C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\QuickTime Task
                  ["C:\Program Files\QuickTime\qttask.exe" -atboottime]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\LVCOMSX
                  [C:\WINDOWS\system32\LVCOMSX.EXE]
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Adobe Reader Speed Launcher
                  ["C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"]

                  Detail report: (109)
                  Clsid c:\program files\superantispyware\saswinlo.dll[972edede23ac8d59aac0c09799c6f18a][356352]
                  Clsid C:\WINDOWS\system32\ati2evxx.dll[a0581e6a70e6e3245574e2a731e04310][48128]
                  Clsid C:\WINDOWS\system32\crypt32.dll[39976dad9564b336b153184268db032f][606208]
                  Clsid C:\WINDOWS\system32\cryptnet.dll[938488d25648d26e6bfe3e47dc2ec5e8][64512]
                  Clsid C:\WINDOWS\system32\cscdll.dll[6b646a601aec823032af4dc19273cfda][102912]
                  Clsid C:\WINDOWS\system32\igfxdev.dll[41dbc61a675c45f13d09003e4759e2c7][135168]
                  Clsid C:\WINDOWS\system32\sclgntfy.dll[c01c7266e73b199101651a7508364df7][22016]
                  Clsid c:\windows\system32\stobject.dll[9689fcc8c26c3d6afac892a6c5d1b81a][122368]
                  Clsid c:\windows\system32\webcheck.dll[a163a85a0834b85faf918caadec55687][233472]
                  Clsid C:\WINDOWS\system32\wlnotify.dll[c664757f8243499ba6e45102af459de6][94208]
                  Clsid c:\windows\system32\wpdshserviceobj.dll[045e228f71c31901084b64be59093499][133632]
                  Proc C:\PROGRA~1\Avast4\ashDisp.exe[fc242dbd786557ac641726dc5c13f060][81000]
                  Proc C:\Program Files\Avast4\ashMaiSv.exe[f09461c8eccace33c271cc229f11e281][254040]
                  Proc C:\Program Files\Avast4\ashServ.exe[62889d40a3fb1a9012428e16fe0dc67a][138680]
                  Proc C:\Program Files\Avast4\ashWebSv.exe[23ca3e54474ae5ffdbc0f97b9e1815db][352920]
                  Proc C:\Program Files\Avast4\aswUpdSv.exe[b4253776ee034f6770fcee32c28490b0][18752]
                  Proc C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe[74bc945eb2584e90619a56ef5028ab0f][185896]
                  Proc C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe[2dcef866d958573de3d9960cd72e9a0c][1119888]
                  Proc C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe[89abba06230fa27381d130e7965dfe6f][551424]
                  Proc C:\Program Files\Intel\Wireless\Bin\EvtEng.exe[6a197698a141ffe7651b962ae3172008][434176]
                  Proc C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe[a54892b62cef9790a669e8174c8c1c83][696320]
                  Proc C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe[d8f61aaae73a1fbde6f538becc891f2f][327680]
                  Proc C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe[75a2adc59d809994e3974f4e6b7680a9][802816]
                  Proc C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[d358e077a0a05d9b12da22d137ee8464][226656]
                  Proc C:\Program Files\Mozilla Firefox\firefox.exe[ca2ac84aa6c67f742d9785e553848927][307704]
                  Proc C:\Program Files\Mozilla Thunderbird\thunderbird.exe[222b096a126adc3a6e709316e6a69f3a][8500328]
                  Proc C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe[38f8bd45fb8860399db4fb082ae9589c][1830128]
                  Proc C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe[d40191aa225638ab20e59524cdd74030][866816]
                  Proc C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe[5c9a55d801accefa5a6c4f3340bd5623][184320]
                  Proc C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe[90861642fd6d8fafb1408ee26fa93cb4][35328]
                  Proc C:\Program Files\UltraVNC\WinVNC.exe[cee6080e79060b0485c9e962b7cb6eff][364544]
                  Proc C:\Program Files\Windows Live\Contacts\wlcomm.exe[654480ea67078c7b4c6c8ba871b07d5d][27512]
                  Proc C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe[35b9fa77b73358d9063cd61aa3d83ee8][3885408]
                  Proc C:\WINDOWS\AGRSMMSG.exe[f2b869d0b4b765f573bb7b7f80b09dc3][88203]
                  Proc C:\WINDOWS\Explorer.EXE[f2317622d29f9ff0f88aeecd5f60f0dd][1037824]
                  Proc C:\WINDOWS\RTHDCPL.EXE[dea4ac5b44f5a7e4e3da071d0cdb0740][15691264]
                  Proc C:\WINDOWS\system32\Ati2evxx.exe[baab0eecd33888e7bef52a75b6d6ec30][405504]
                  Proc C:\WINDOWS\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
                  Proc C:\WINDOWS\System32\DLA\DLACTRLW.EXE[e3a9c76ad9192c82f80326ecdda21c34][122940]
                  Proc C:\WINDOWS\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
                  Proc C:\WINDOWS\system32\LVCOMSX.EXE[5ba8a7da5d0573f7923e02b260aad2f1][221184]
                  Proc C:\WINDOWS\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
                  Proc C:\WINDOWS\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
                  Proc C:\WINDOWS\system32\svchost.exe[e4bdf223cd75478bf44567b4d5c2634d][14336]
                  Proc C:\WINDOWS\system32\taskmgr.exe[014a7f1bc3ff01c43a8d41c30844ebd8][143360]
                  Proc C:\WINDOWS\system32\TPSBattM.exe[1e3fd037e2d137ce1ab7d34950a552d6][40960]
                  Proc C:\WINDOWS\system32\wuauclt.exe[e654b78d2f1d791b30d0ed9a8195ec22][51224]
                  RegRun c:\progra~1\avast4\ashdisp.exe[fc242dbd786557ac641726dc5c13f060][81000]
                  RegRun c:\program files\adobe\reader 9.0\reader\reader_sl.exe[452fa961163ef4aee4815796a13ab2cf][35696]
                  RegRun c:\program files\fichiers communs\real\update_ob\realsched.exe [74bc945eb2584e90619a56ef5028ab0f][185896]
                  RegRun c:\program files\intel\wireless\bin\ifrmewrk.exe [a54892b62cef9790a669e8174c8c1c83][696320]
                  RegRun c:\program files\intel\wireless\bin\zcfgsvc.exe[75a2adc59d809994e3974f4e6b7680a9][802816]
                  RegRun c:\program files\quicktime\qttask.exe [f89da660c511652ee511fe3ab2f04bfc][385024]
                  RegRun c:\program files\superantispyware\superantispyware.exe[38f8bd45fb8860399db4fb082ae9589c][1830128]
                  RegRun c:\program files\thomson\speedtouch usb\dragdiag.exe [d40191aa225638ab20e59524cdd74030][866816]
                  RegRun c:\program files\windows live\messenger\msnmsgr.exe [35b9fa77b73358d9063cd61aa3d83ee8][3885408]
                  RegRun C:\WINDOWS\agrsmmsg.exe[f2b869d0b4b765f573bb7b7f80b09dc3][88203]
                  RegRun C:\WINDOWS\alcmtr.exe[8b4cbba1ea526830c7f97e7822e2493a][69632]
                  RegRun C:\WINDOWS\rthdcpl.exe[dea4ac5b44f5a7e4e3da071d0cdb0740][15691264]
                  RegRun c:\windows\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
                  RegRun c:\windows\system32\dla\dlactrlw.exe[e3a9c76ad9192c82f80326ecdda21c34][122940]
                  RegRun c:\windows\system32\lvcomsx.exe[5ba8a7da5d0573f7923e02b260aad2f1][221184]
                  RegRun C:\WINDOWS\system32\tdispvol.exe[57df8f5d690eb782c532ac4a944145ae][73728]
                  RegRun C:\WINDOWS\system32\tpsmain.exe[e799a7b4431303aaaa11e077deb379e3][266240]
                  Service c:\progra~1\esri\license\arcgis9x\lmgrd.exe[27e8de3890e8ee4b38df44b10f5007bf][467968]
                  Service c:\program files\avast4\ashmaisv.exe [f09461c8eccace33c271cc229f11e281][254040]
                  Service c:\program files\avast4\ashserv.exe[62889d40a3fb1a9012428e16fe0dc67a][138680]
                  Service c:\program files\avast4\ashwebsv.exe [23ca3e54474ae5ffdbc0f97b9e1815db][352920]
                  Service c:\program files\avast4\aswupdsv.exe[b4253776ee034f6770fcee32c28490b0][18752]
                  Service c:\program files\fichiers communs\microsoft shared\office12\odserv.exe[e54aa592a65f317390eee386a8821692][443776]
                  Service c:\program files\fichiers communs\microsoft shared\source engine\ose.exe[5a432a042dae460abe7199b758e8606c][145184]
                  Service c:\program files\fichiers communs\symantec shared\ccpd-lc\symlcsvc.exe[2dcef866d958573de3d9960cd72e9a0c][1119888]
                  Service c:\program files\google\common\google updater\googleupdaterservice.exe[e107655ec28796bf9cef106bc5b13865][135608]
                  Service c:\program files\intel\wireless\bin\evteng.exe[6a197698a141ffe7651b962ae3172008][434176]
                  Service c:\program files\intel\wireless\bin\regsrvc.exe[d8f61aaae73a1fbde6f538becc891f2f][327680]
                  Service c:\program files\intel\wireless\bin\s24evmon.exe[25f697e3afa7b337bbcaddbce38e6934][937984]
                  Service c:\program files\ma-config.com\maconfservice.exe[78df948a523a38191d0591daa1cd3bd7][191656]
                  Service c:\program files\microsoft\search enhancement pack\seaport\seaport.exe[d358e077a0a05d9b12da22d137ee8464][226656]
                  Service c:\program files\toshiba\toshiba applet\tappsrv.exe[90861642fd6d8fafb1408ee26fa93cb4][35328]
                  Service c:\program files\ultravnc\winvnc.exe [cee6080e79060b0485c9e962b7cb6eff][364544]
                  Service c:\program files\windows media player\wmpnetwk.exe[c9bea742ce225cc993c9465fddae4656][918016]
                  Service c:\windows\microsoft.net\framework\v1.1.4322\aspnet_state.exe[e1a1206a4fb19b675e947b29ccd25fba][32768]
                  Service c:\windows\system32\alg.exe[5e9a6658a2a69ae7eb195113b7a2e7a9][44544]
                  Service c:\windows\system32\ati2evxx.exe[baab0eecd33888e7bef52a75b6d6ec30][405504]
                  Service c:\windows\system32\cisvc.exe[793ef38a5fd086c3c8e48a8a861562ed][5632]
                  Service c:\windows\system32\clipsrv.exe[8b30cbb0c07d49b2658fb190946b0e7e][33280]
                  Service c:\windows\system32\dllhost.exe [0dad93bb0fecf5016ae3c06cbb0a873b][5120]
                  Service c:\windows\system32\dmadmin.exe [ead2b8aaeb16e538106d295cd7bd7a48][225280]
                  Service c:\windows\system32\imapi.exe[c4221678bbaa55239c23632875759961][150528]
                  Service c:\windows\system32\locator.exe[499c59a2584f6d4ea41e944da571d993][75264]
                  Service c:\windows\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
                  Service c:\windows\system32\mnmsrvc.exe[d3a2870cd96cda7bcff3dc54f64087ad][32768]
                  Service c:\windows\system32\msdtc.exe[8648d670ae0d95c95e7bbb5b80661796][6144]
                  Service c:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]
                  Service c:\windows\system32\netdde.exe[5c9b1d83755b36237b70f95df3d46a52][114176]
                  Service c:\windows\system32\rsvp.exe[414964844f4793acb868d057e8ed997e][132608]
                  Service c:\windows\system32\scardsvr.exe[67949cc8a865296c1333c96a4e1a2d66][100352]
                  Service c:\windows\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
                  Service c:\windows\system32\sessmgr.exe[9f63d9c5b238ed1c375d417eff3d5be7][142848]
                  Service c:\windows\system32\smlogsvc.exe[0899061318a6b1d9596aabfc77f45e44][93184]
                  Service c:\windows\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
                  Service c:\windows\system32\svchost.exe [e4bdf223cd75478bf44567b4d5c2634d][14336]
                  Service c:\windows\system32\ups.exe[1edc93d7bd731b5ca6248ae245099b60][18432]
                  Service c:\windows\system32\vssvc.exe[5a4da252b2c0550ab83d129c02cf6c19][295424]
                  Service c:\windows\system32\wbem\wmiapsrv.exe[4e8e8a58f56b25d0795f484e5eb7f898][126464]
                  Startup c:\documents and settings\all users\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
                  Startup c:\documents and settings\stéphanie\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
                  Startup c:\program files\fichiers communs\adobe\calibration\adobe gamma loader.exe[c2ff17734176cd15221c10044ef0ba1a][113664]
                  System.ini c:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]

                  Startup folder: (4)
                  Startup name: desktop.ini
                  Command: C:\Documents and Settings\Stéphanie\Menu Démarrer\Programmes\Démarrage\desktop.ini
                  Startup name: Adobe Gamma Loader.exe.lnk
                  Command: C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  Startup name: desktop.ini
                  Command: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
                  Startup name: Net Pro Anti-Popup.lnk
                  Command: C:\Program Files\Net Pro Anti-Popup\NPAP.exe

                  Win.ini Startup: (1)
                  Path: No additional driver found!

                  Win.ini Startup: (1)
                  Path: No additional driver found!

                  Keyboard drivers: (1)
                  Name: No Keyboard Filter driver found!

                  Services: (103)
                  Service Name: Accès du périphérique d'interface utilisateur [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Acquisition d'image Windows (WIA) [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k imgsvc
                  Service Name: Affichage des messages [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Agent de protection d'accès réseau [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Aide et support [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Appel de procédure distante (RPC) [Running],
                  Path: C:\WINDOWS\system32\svchost -k rpcss
                  Service Name: Application système COM+ [Stopped],
                  Path: C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
                  Service Name: ArcGIS License Manager [Stopped],
                  Path: C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
                  Service Name: Assistance TCP/IP NetBIOS [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                  Service Name: Ati HotKey Poller [Running],
                  Path: C:\WINDOWS\system32\Ati2evxx.exe
                  Service Name: Audio Windows [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: avast! Antivirus [Running],
                  Path: "C:\Program Files\Avast4\ashServ.exe"
                  Service Name: avast! iAVS4 Control Service [Running],
                  Path: "C:\Program Files\Avast4\aswUpdSv.exe"
                  Service Name: avast! Mail Scanner [Running],
                  Path: "C:\Program Files\Avast4\ashMaiSv.exe" /service
                  Service Name: avast! Web Scanner [Running],
                  Path: "C:\Program Files\Avast4\ashWebSv.exe" /service
                  Service Name: Avertissement [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                  Service Name: Carte à puce [Stopped],
                  Path: C:\WINDOWS\System32\SCardSvr.exe
                  Service Name: Carte de performance WMI [Stopped],
                  Path: C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  Service Name: Centre de sécurité [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Cliché instantané de volume [Stopped],
                  Path: C:\WINDOWS\System32\vssvc.exe
                  Service Name: Client de suivi de lien distribué [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Client DHCP [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Client DNS [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k NetworkService
                  Service Name: Compatibilité avec le Changement rapide d'utilisateur [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Configuration automatique de réseau câblé [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k dot3svc
                  Service Name: Configuration automatique sans fil [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Connexion secondaire [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Connexions réseau [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: DDE réseau [Stopped],
                  Path: C:\WINDOWS\system32\netdde.exe
                  Service Name: Détection matériel noyau [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Distributed Transaction Coordinator [Stopped],
                  Path: C:\WINDOWS\system32\msdtc.exe
                  Service Name: DSDM DDE réseau [Stopped],
                  Path: C:\WINDOWS\system32\netdde.exe
                  Service Name: Emplacement protégé [Running],
                  Path: C:\WINDOWS\system32\lsass.exe
                  Service Name: Explorateur d'ordinateur [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Fournisseur de la prise en charge de sécurité LM NT [Stopped],
                  Path: C:\WINDOWS\system32\lsass.exe
                  Service Name: Gestion d'applications [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Gestionnaire de comptes de sécurité [Running],
                  Path: C:\WINDOWS\system32\lsass.exe
                  Service Name: Gestionnaire de connexion automatique d'accès distant [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Gestionnaire de connexions d'accès distant [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Gestionnaire de disque logique [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Gestionnaire de l'Album [Stopped],
                  Path: C:\WINDOWS\system32\clipsrv.exe
                  Service Name: Gestionnaire de session d'aide sur le Bureau à distance [Stopped],
                  Path: C:\WINDOWS\system32\sessmgr.exe
                  Service Name: getPlus(R) Helper [Stopped],
                  Path: C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                  Service Name: Google Updater Service [Stopped],
                  Path: "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
                  Service Name: Horloge Windows [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Hôte de périphérique universel Plug-and-Play [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                  Service Name: HTTP SSL [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k HTTPFilter
                  Service Name: Infrastructure de gestion Windows [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Intel(R) PROSet/Wireless Event Log [Running],
                  Path: C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  Service Name: Intel(R) PROSet/Wireless Registry Service [Running],
                  Path: C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  Service Name: Intel(R) PROSet/Wireless Service [Stopped],
                  Path: C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  Service Name: Journal des événements [Running],
                  Path: C:\WINDOWS\system32\services.exe
                  Service Name: Journaux et alertes de performance [Stopped],
                  Path: C:\WINDOWS\system32\smlogsvc.exe
                  Service Name: Lanceur de processus serveur DCOM [Running],
                  Path: C:\WINDOWS\system32\svchost -k DcomLaunch
                  Service Name: Localisateur d'appels de procédure distante (RPC) [Stopped],
                  Path: C:\WINDOWS\system32\locator.exe
                  Service Name: Ma-Config Service [Stopped],
                  Path: "C:\Program Files\ma-config.com\maconfservice.exe"
                  Service Name: Microsoft Office Diagnostics Service [Stopped],
                  Path: "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE"
                  Service Name: Mises à jour automatiques [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: MS Software Shadow Copy Provider [Stopped],
                  Path: C:\WINDOWS\system32\dllhost.exe /Processid:{65BCE06B-43D2-431A-BEDE-87959CB15E18}
                  Service Name: NLA (Network Location Awareness) [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Notification d'événement système [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Office Source Engine [Stopped],
                  Path: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
                  Service Name: Onduleur [Stopped],
                  Path: C:\WINDOWS\System32\ups.exe
                  Service Name: Ouverture de session réseau [Stopped],
                  Path: C:\WINDOWS\system32\lsass.exe
                  Service Name: Pare-feu Windows / Partage de connexion Internet [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Partage de Bureau à distance NetMeeting [Stopped],
                  Path: C:\WINDOWS\system32\mnmsrvc.exe
                  Service Name: Planificateur de tâches [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Plug-and-Play [Running],
                  Path: C:\WINDOWS\system32\services.exe
                  Service Name: Pml Driver HPZ12 [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k HPZ12
                  Service Name: QoS RSVP [Stopped],
                  Path: C:\WINDOWS\system32\rsvp.exe
                  Service Name: Routage et accès distant [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: SeaPort [Running],
                  Path: "C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe"
                  Service Name: Serveur [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Service COM de gravage de CD IMAPI [Stopped],
                  Path: C:\WINDOWS\system32\imapi.exe
                  Service Name: Service d'administration du Gestionnaire de disque logique [Stopped],
                  Path: C:\WINDOWS\System32\dmadmin.exe /com
                  Service Name: Service d'approvisionnement réseau [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Service de découvertes SSDP [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                  Service Name: Service de détection de Symantec System Center [Stopped],
                  Path: C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE
                  Service Name: Service de la passerelle de la couche Application [Running],
                  Path: C:\WINDOWS\System32\alg.exe
                  Service Name: Service de numéro de série du lecteur multimédia portable [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Service de rapport d'erreurs [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Service de restauration système [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Service de transfert intelligent en arrière-plan [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Service d'état ASP.NET [Stopped],
                  Path: C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
                  Service Name: Service d'indexation [Stopped],
                  Path: C:\WINDOWS\system32\cisvc.exe
                  Service Name: Service Gestion des clés et des certificats d'intégrité [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Service Partage réseau du Lecteur Windows Media [Stopped],
                  Path: "C:\Program Files\Windows Media Player\WMPNetwk.exe"
                  Service Name: Service Protocole EAP (Extensible Authentication Protocol) [Stopped],
                  Path: C:\WINDOWS\System32\svchost.exe -k eapsvcs
                  Service Name: Services de cryptographie [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Services IPSEC [Running],
                  Path: C:\WINDOWS\system32\lsass.exe
                  Service Name: Services Terminal Server [Running],
                  Path: C:\WINDOWS\System32\svchost -k DComLaunch
                  Service Name: Spouleur d'impression [Running],
                  Path: C:\WINDOWS\system32\spoolsv.exe
                  Service Name: Station de travail [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Stockage amovible [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Symantec Core LC [Running],
                  Path: "C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe"
                  Service Name: Système d'événements de COM+ [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
                  Service Name: Téléphonie [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: Thèmes [Running],
                  Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
                  Service Name: TOSHIBA Application Service [Running],
                  Path: "C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe"
                  Service Name: VNC Server [Running],
                  Path: "C:\Program Files\UltraVNC\WinVNC.exe" -service
                  Service Name: WebClient [Running],
                  Path: C:\WINDOWS\system32\svchost.exe -k LocalService
                  Service Name: Windows Driver Foundation - User-mode Driver Framework [Stopped],
                  Path: C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
                  Service Name: Windows Installer [Stopped],
                  Path: C:\WINDOWS\system32\msiexec.exe /V
                  Finished...
                  0
              4. Contributeur sécurité
                ok maintenant tu va pouvoir me faire celui ci le dernier pour m'assurer qu'il n'y a plus de virus :

                ▶ Désactive ton antivirus

                ▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

                ▶ En bas à droite, clique sur Démarrer Online-scanner

                ▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

                ▶ Accepte les Contrôle ActiveX

                ▶ Choisis Poste de travail pour le scan.

                ▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

                ▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel

                NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                0
                1. J'ai lançé Webscanner. Par contre à la fin de l'analyse il ne m'a pas proposé d'enregistrer le rapport. L'analyse a bien été jusqu'au bout (ca a duré 3h d'ailleurs), et il n'a détecté aucun virus.

                  Est-ce que tu as besoin du rapport quand même ? si oui je relance l'analyse.

                  Sinon est-ce que tout est bien nettoyer maintenant ?
                  0
              5. Contributeur sécurité
                s'il ne détecte plus de virsu c'est bon maintenant un dernier hijackthis.
                0
                1. Voilà un Hijack et le rapport, ça a prit 3 sec dc j'imagine que c'est un signe que tout va bien.

                  Voici le rapport quand même si jamais :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:47:51, on 16/05/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Avast4\aswUpdSv.exe
                  C:\Program Files\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  C:\Program Files\UltraVNC\WinVNC.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Avast4\ashMaiSv.exe
                  C:\Program Files\Avast4\ashWebSv.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\PROGRA~1\Avast4\ashDisp.exe
                  C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\hijackthis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                  O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                  O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                  O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                  0
              6. Contributeur sécurité
                Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
                O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)

                Tu cliques en bas sur le bouton FIX CHECKED et valides .

                2- Redémarres l'ordi .
                ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                Ensuite ceci :

                Télécharge Toolscleaner sur ton Bureau :

                * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                Puis ceci :

                pour voir si ton pc est à jour :

                http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

                Voici un tuto

                Surtout ne pas installer les versions bêta pour les mises à jour logiciels et autres.

                Et pour finir :

                Purge de la restauration système

                *Désactive ta restauration :
                Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                ---> Redémarre ton PC ...

                *Réactive ta restauration :
                Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                --->Redémarre ton PC ...

                ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                Tuto xp : http://service1.symantec.com/

                tuto vista : Désactive et reactive ta restauration

                Alors vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection :

                - SAS s'il y a de la place sur l'ordi (faire scan de temps en temps)

                - Ccleaner à garder absolument et faire le nettoyage souvent

                - Malware à garder absolument (faire scan de temps en temps)

                - Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

                - APV TOOL (kaspersky) à supprimer

                - Tools cleaner à supprimer

                - Remove It pro à supprimer

                - Si USB fix me demander pour la suppression.

                0
                1. Merci pour tout ça. Je pars à l'étranger pour quelques jours, je ferais tes dernières recommandations en revenant, quand j'aurais plus le temps car là ça va être difficile.
                  0
                  1. Voici le rapport de TCleaner :

                    [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

                    --> Recherche:

                    C:\cleannavi.txt: trouvé !
                    C:\TB.txt: trouvé !
                    C:\HijackThis: trouvé !
                    C:\GenProc: trouvé !
                    C:\Toolbar SD: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis\HijackThis.lnk: trouvé !
                    C:\Documents and Settings\Stéphanie\Bureau\ToolBarSD.exe: trouvé !
                    C:\Documents and Settings\Stéphanie\Bureau\Genproc - Raccourci.lnk: trouvé !
                    C:\GenProc\outil\hijackthis.log: trouvé !
                    C:\GenProc\Page\GenProc[*].html: trouvé !
                    C:\hijackthis\HijackThis.exe: trouvé !
                    C:\hijackthis\hijackthis.log: trouvé !
                    C:\Program Files\Navilog1: trouvé !
                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !

                    ---------------------------------
                    --> Suppression:

                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis\HijackThis.lnk: supprimé !
                    C:\hijackthis\HijackThis.exe: supprimé !
                    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                    C:\cleannavi.txt: supprimé !
                    C:\TB.txt: supprimé !
                    C:\GenProc\outil\hijackthis.log: supprimé !
                    C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                    C:\hijackthis\hijackthis.log: supprimé !
                    C:\HijackThis: supprimé !
                    C:\GenProc: supprimé !
                    C:\Toolbar SD: supprimé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ANTIVIRUS\HijackThis: supprimé !
                    C:\Program Files\Navilog1: supprimé !
                    0
                    1. Contributeur sécurité
                      il va y avoir ceci à supprimer manuellement : C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!

                      Ensuite file hippo ça donne quoi?
                      0
                      1. Je n'ai pas retrouvé ce fichier à supprimer manuellement : C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!

                        J'ai fait une recherche avec l'explorateur et même regardé dans les fichiers cachés mais y a rien. J'avais supprimé un GenProc.txt sur le bureau hier donc c'était peut-être ça...

                        Sinon j'ai du installer un truc pour que File Hippo marche. File Hippo m'a trouvé des mise à jour à faire : Ccleaner, Winamp, Realplayer... des logiciels de ce style

                        J4ai refait les points de restauration après avoir installer les mises à jour via File Hippo

                        Je pense avoir tout fait, est-ce que c'est bon ?
                        0
                        1. Contributeur sécurité
                          oui comment va ton pc?
                          0
                          1. Il a l'air d'aller

                            Il semble moins ramer qu'avant

                            Merci beaucoup pour ton aide, j'ai un ordi tout propre maintenant :-)

                            Comme tu l'as écrit plus haut, je tâcherais de faire régulièrement les scans avec les divers logiciels.
                            0
                            1. Contributeur sécurité
                              ok très bien, si tu n'as plus de problème, tu peux demander aux modos de mettre ton sujet en résolu.
                              0
                              1. Finalement j'ai un problème, Avast vient de trouver ca

                                BV:AutoRun-G [Wrm]

                                Toutes les 5 sec j'ai le droit à un message de Avast, il ne veut pas le mettre en quarantaine ou supprimer.

                                Moi qui croyait m'en être sorti.

                                J'ai fait un scan avec Hijack sic utile : Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 14:54:36, on 29/05/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Avast4\aswUpdSv.exe
                                C:\Program Files\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                C:\Program Files\UltraVNC\WinVNC.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                C:\Program Files\Avast4\ashMaiSv.exe
                                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                C:\Program Files\Avast4\ashWebSv.exe
                                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                C:\PROGRA~1\Avast4\ashDisp.exe
                                C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\system32\TPSBattM.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.univ-lyon1.fr:3128
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - Default URLSearchHook is missing
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                                O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                                O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: Service de détection de Symantec System Center (NSCTOP) - Unknown owner - C:\PROGRA~1\Symantec\SYMANT~1\NSCTOP.EXE (file missing)
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                                0