Virus

Bonjour,
Apres un scanner avec Avast celui si m4a indiquer que j'avais un virus !!!
Quelqu'un pourrais t'il m'aider a l'enlever !!

Voici le rapport hitjackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:12, on 22/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Norton Security Scan\Nss.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\1H202XP3\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [mMouse] MouPter.exe
O4 - HKLM\..\Run: [SetMou] SetMou.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B04C881-F47E-4BD0-BA79-CE4CC5197432}: NameServer = 81.253.149.1 80.10.246.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 10479 bytes
Configuration: Windows XP Internet Explorer 7.0

38 réponses

Résumé de la discussion

Après un balayage Avast signalant la détection d'un virus, l'auteur demande de l'aide pour l'enlever et fournit un rapport HijackThis détaillant la configuration Windows XP et les processus actifs. Des éléments du rapport HijackThis sont listés, montrant des modules, barres d'outils et des associations à Avast, Google Updater et diverses entrées Run, ce qui complexifie le diagnostic et nécessite des outils spécialisés. La meilleure réponse proposée est une reproduction du rapport, sans livrer de solution opérationnelle, ce qui montre le manque de consensus et la nécessité d'une guidance plus précise. En cas d'éléments supplémentaires, des détails sur les composants actifs et les services pourraient orienter une désinfection ciblée sous Windows XP et l'interaction avec Avast et Java Quick Starter.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    MP c'est message privé(regarde en haut a droite et cliques sur ton enveloppe)
    +1 c'est signifié qu'il est d'accord avec moi en cliquant sur le plus qui est dans la réponse
    3
    1. Contributeur
      Bonjour,

      télécharge GenProc http://www.genproc.com/GenProc.exe

      double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
      1
      1. Contributeur sécurité
        Salut,
        je viens de m'inscrire sur une formation sur sécurité académie...
        c'est une excellente initiative,je ne peut que te féliciter!
        Par contre,si tu lis le réglement de SA,il est spécifiquement demandé aux personnes en formation de ne plus prendre de désinfection pendant la durée de leur formation sous peine d'être exclue!

        Je te conseille plutôt de lire ce que font les "anciens" et surtout de ne pas poster derrière un helpeur,il risque de le prendre très mal...
        ++
        1
        1. Pour Narco!4,

          Pourrais tu me filer un lien pour l'utilisation et la compréhension de GenProc stp?
          Tu l'as crée tout seul? T'as utilisé une base d'HijackThis pour le faire?
          En tout cas c'est du beau boulot!!!!

          A+ et merci!
          1
          1. Bonsoir voici le rapport GenProc

            Rapport GenProc 2.606 [1] - 22/07/2009 à 21:08:06
            @ Windows XP Service Pack 2 - Mode normal
            @ Internet Explorer (7.0.5730.13) [Navigateur par défaut]

            ~~ "C:\WINDOWS\sed.exe" a été renommé sed.exe_RenameGenProc ~~
            ~~ "C:\WINDOWS\grep.exe" a été renommé grep.exe_RenameGenProc ~~

            # Etape 1/ Télécharge :

            - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

            - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

            Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

            # Etape 2/

            Lance Toolbar-S&D situé sur le Bureau.
            Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

            # Etape 3/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 4/

            Redémarre normalement et poste, dans la même réponse :

            - Le contenu du rapport TB.txt situé dans C:\ ;
            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
            - Un nouveau rapport GenProc ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            ~~ Arguments de la procédure ~~

            # Détections [1] GenProc 2.606 22/07/2009 à 21:08:24
            Toolbar:le 22/07/2009 à 21:08:42 "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ICD1.tmp"

            ----------------------------------------------------------------------
            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
            ----------------------------------------------------------------------

            ~~ Fin à 21:09:14 ~~
            0
            1. Bonsoir voici le rapport :

              TB.text :

              -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
              X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
              BIOS : 786B2 v1.11
              USER : Administrateur ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1296 [VPS 090722-0] 4.8.1296 (Activated)
              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:37 Go (Free:17 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [2] ( 22/07/2009|22:12 )

              -----------\\ SUPPRESSION

              Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@bananalotto[2].txt
              Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@www.bananalotto[1].txt
              Supprime! - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ICD1.tmp

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Start Page"="https://www.google.fr/?gws_rd=ssl"
              "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/"
              "Search Bar"="http://go.compaq.com/1Q00CDT/040C/bl8.asp"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 22/07/2009|21:35 - Option : [1]
              2 - "C:\ToolBar SD\TB_2.txt" - 22/07/2009|22:15 - Option : [2]

              -----------\\ Fin du rapport a 22:15:01,10
              0
              1. Contributeur
                - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                - Un nouveau rapport GenProc ;
                0
                1. Voici le nouveau rapport hitjackthis :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:58:34, on 22/07/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\igfxtray.exe
                  C:\WINDOWS\System32\hkcmd.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                  C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                  C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                  C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\WINDOWS\System32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
                  C:\Compaq\EAKDRV\EAUSBKBD.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\WINDOWS\system32\SNDVOL32.EXE
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Java\jre6\bin\jucheck.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Windows Live\Toolbar\wltuser.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V2BFXJ5J\HiJackThis[1].exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                  O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                  O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                  O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
                  O4 - HKLM\..\Run: [mMouse] MouPter.exe
                  O4 - HKLM\..\Run: [SetMou] SetMou.exe
                  O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                  O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{6B04C881-F47E-4BD0-BA79-CE4CC5197432}: NameServer = 81.253.149.1 80.10.246.3
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj.exe (file missing)
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  0
                  1. Nouveau Rapport GenProc :

                    Rapport GenProc 2.606 [2] - 22/07/2009 à 23:02:10
                    @ Windows XP Service Pack 2 - Mode normal
                    @ Internet Explorer (7.0.5730.13) [Navigateur par défaut]

                    GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                    # Etape 1/ Télécharge :
                    ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

                    # Etape 2/
                    - Double-clique sur ToolsCleaner2.exe pour le lancer.
                    - Clique sur Recherche et laisse le scan agir.
                    - Clique sur Suppression pour finaliser.
                    - Tu peux, si tu le souhaites, te servir des Options Facultatives.
                    - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
                    - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                    # Etape 3/
                    Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                    - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                    - C:\Program Files\EsetOnlineScanner\log.txt

                    ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:04:19, on 22/07/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\igfxtray.exe
                    C:\WINDOWS\System32\hkcmd.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                    C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                    C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                    C:\WINDOWS\System32\LVCOMSX.EXE
                    C:\Program Files\Logitech\Video\LogiTray.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
                    C:\Compaq\EAKDRV\EAUSBKBD.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Logitech\Video\FxSvr2.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\System32\wbem\wmiapsrv.exe
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\WINDOWS\system32\SNDVOL32.EXE
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V2BFXJ5J\HiJackThis[1].exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\WINDOWS\system32\cmd.exe
                    C:\GenProc\outil\Administrateur_GenProc.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                    O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
                    O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                    O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
                    O4 - HKLM\..\Run: [mMouse] MouPter.exe
                    O4 - HKLM\..\Run: [SetMou] SetMou.exe
                    O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{6B04C881-F47E-4BD0-BA79-CE4CC5197432}: NameServer = 81.253.149.1 80.10.246.3
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hpdj.exe (file missing)
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    0
                    1. Contributeur
                      # Etape 1/ Télécharge :
                      ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

                      # Etape 2/
                      - Double-clique sur ToolsCleaner2.exe pour le lancer.
                      - Clique sur Recherche et laisse le scan agir.
                      - Clique sur Suppression pour finaliser.
                      - Tu peux, si tu le souhaites, te servir des Options Facultatives.
                      - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
                      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                      # Etape 3/
                      Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                      - C:\Program Files\EsetOnlineScanner\log.txt
                      0
                      1. voici le rapport C:\TCleaner.txt :

                        [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\TB.txt: trouvé !
                        C:\GenProc: trouvé !
                        C:\Toolbar SD: trouvé !
                        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V2BFXJ5J\hijackthis.log: trouvé !
                        C:\GenProc\outil\hijackthis.log: trouvé !
                        C:\GenProc\outil\mbr.exe: trouvé !
                        C:\GenProc\Page\GenProc[*].html: trouvé !

                        ---------------------------------
                        --> Suppression:

                        C:\TB.txt: supprimé !
                        C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V2BFXJ5J\hijackthis.log: supprimé !
                        C:\GenProc\outil\hijackthis.log: supprimé !
                        C:\GenProc\outil\mbr.exe: supprimé !
                        C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                        C:\GenProc: supprimé !
                        C:\Toolbar SD: supprimé !
                        0
                        1. Hem Hem,

                          Je crois qu'il reste un virus: SetMou.exe qui est un trojan/backdoor,
                          Tu devrais faire un scan avec malwarebyte's...
                          0
                          1. voici le rapport malwarebyte's :

                            Malwarebytes' Anti-Malware 1.29
                            Version de la base de données: 1290
                            Windows 5.1.2600 Service Pack 2

                            23/07/2009 11:52:02
                            mbam-log-2009-07-23 (11-52-02).txt

                            Type de recherche: Examen rapide
                            Eléments examinés: 48597
                            Temps écoulé: 7 minute(s), 32 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Ok, télécharge RegRun ici:

                              http://www.greatis.com/appdata/d/s/setmou.exe_Removal.htm

                              Fais un scan et poste le rapport d'analyse stp

                              ++
                              0
                              1. Salut

                                pouquoi demander RegRun ??

                                pourquoi demander RegRun alors que le topic a été deja pris en charge par narco4! ?

                                .... qui n est ni plus ni moins que l auteur de Genproc .

                                0
                                1. Bah en fait je suivait le topic et j'ai fait une analyse du rapport Hijack, j'ai repéré dans le rapport d'HijackThis le fichier SetMou.exe qui après recherche sur google est identifié comme un trojan/backdoor, apparement RegRun supprime cette infection... et GenProc l'a pas vu puisque c'est encore présent après le scan demandé par Narco...
                                  Dsl si j'outrepasse un peu mes droits, je voulais juste aider...
                                  Et j'imagine que Narco est bien plus compétent que moi mais ca m'a intrigué...
                                  0
                                  1. RE ,

                                    j avais bien compris que tu t interrogais sur ce fichier .

                                    Moi a ta place j aurais demandé une analyse du fichier sur virus total par exemple mais bon

                                    pas grave .

                                    Je sors ..

                                    +
                                    0
                                    1. Ouai c'est pas faux, t'as même surement raison, c'est mieux que d'installer des programmes à tort...
                                      J'ai pas encore toujours les bons réflexes mais je viens de m'inscrire sur une formation sur sécurité académie...
                                      J'espère pouvoir mieux aidé à l'avenir...
                                      ++
                                      0
                                      1. je l espere pour toi ;)

                                        de toute façon c est en faisant des erreures que l on apprend , c est ce que l on dit .

                                        Si t as des quetions , il existe le mp .

                                        Have fun & @ + par là .
                                        0
                                        • 1
                                        • 2