Pc qui beug suite a un trojan dropper.gen

Résolu
Bonjour

il y a quelques jours antivir a détecté un cheval de troie dropper.gen et la mis en quarantaine mais aujourd'hui mon pc a du mal il beug un peu. que faire ? est ce à cause du cheval de troie ?
Configuration: Windows Vista
Firefox 3.5.3

39 réponses

Résumé de la discussion

Une détection d'un cheval de Troie dropper.gen par Avira a été mise en quarantaine alors que l'ordinateur Windows Vista avec Firefox 3.5.3 présente des ralentissements. Des réponses proposent plusieurs méthodes de vérification et de nettoyage, notamment l'exécution d'un second scan avec Malwarebytes, l'analyse avec Nod32, et l'envoi des rapports via HijackThis. Les conseils incluent l'utilisation d'outils spécifiques comme HijackThis pour un diagnostic système, la désactivation temporaire du contrôle des comptes d'utilisateurs (UAC) sous Vista, la purge et la réactivation ultérieure de la restauration système. D'autres précisent que la réactivation du système de restauration après purge est utile pour récupérer des points propres et que la vigilance continue sur les mises à jour et les scans réguliers est essentielle.

Bobot (l’IA à votre service)
  1. Salut,

    .•´¯`•-> Hijackthis <-•´¯`•.

    ● Installe le sur ton bureaux
    ● Clique sur l'icone Hijackthis qui se trouve sur ton bureaux
    ● L'option à choisirs est "Do a system scan and save a logfile"
    ● Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe.
    ● Copie son intégralité et envoie le dans ta prochaine reponse

    ¯¥¯ Tuto ¯¥¯

    Si tu utilise Vista faudra desactiver le controle d'utilisateurs

    ► Voici la marche à suivre afin de désactiver l’UAC

    ● Double-clique sur l’icône “Comptes d’utilisateurs”
    ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
    ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
    ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

    ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
    1
    1. Rien non plus ...

      ◆ Clique ici pour installer Genproc

      ► Installe sur ton bureaux GenProc en suivant le lien d'en haut
      ► Double clique sur le raccourci GenProc.exe
      ► Poste le contenu du rapport qui s'ouvre

      # Si le rapport ne s'ouvre pas :

      - Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
      Ou alors
      - Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html

      ( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
      1
      1. help svp qu'est ce que je peux faire?
        0
    2. Refait un scan et envoie moi le rapport stp ...
      1
      1. voilà le rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:38:19, on 06/10/2009
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v8.00 (8.00.6001.18813)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\hp\support\hpsysdrv.exe
        C:\Windows\System32\nvraidservice.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\System32\mobsync.exe
        C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
        C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
        C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
        C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Users\Julien\Program Files\DNA\btdna.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Windows\system32\rundll32.exe
        C:\Users\Julien\Downloads\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
        O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
        O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
        O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
        O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
        O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
        O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
        O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Julien\Program Files\DNA\btdna.exe"
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O15 - Trusted Zone: *.chat-land.org
        O15 - Trusted Zone: http://*.mappy.com
        O15 - Trusted Zone: http://*.orange.fr
        O15 - Trusted Zone: http://rw.search.ke.voila.fr
        O15 - Trusted Zone: http://orange.weborama.fr
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        0
        1. Sa montre rien :/

          ◆ Télécharge sur ton bureaux RSIT ( Random's Systeme Information Tools ) de Random/Random :

          http://images.malwareremoval.com/random/RSIT.exe

          ◆ Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer
          ◆ Une fenetre intitulé " Disclaimer of Warranty " s'ouvre clique sur continue Le rapport commence ...

          * Les rapports ce trouvent à cet endroit : C:\rsit\info.txt C:\rsit\log.txt Tu dois fusionner les deux rapports. Pour en faire un seul info.txt
          + log.txt .

          /l\ NE POSTE PAS LES RAPPORTS SUR LE FORUM /l\

          Héberge les rapport ici

          Et envoie moi les liens des rapport 2 LIENS : log.txt + info.txt
          0
          1. voici le lien pour les rapports le log est a la suite de l'autre

            http://www.cijoint.fr/cjlink.php?file=cj200910/cijCzYWQuw.txt
            0
            1. désolé de ne pas avoir répondu avant j'étais parti bosser
              voilà le rapport de genproc

              Rapport GenProc 2.634 [1] - 07/10/2009 à 2:53:41
              @ Windows Vista Service Pack 2 - Mode normal
              @ Mozilla Firefox (3.5.3) [Navigateur par défaut]

              GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

              Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
              - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
              C:\Program Files\EsetOnlineScanner\log.txt

              ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 02:54:45, on 07/10/2009
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v8.00 (8.00.6001.18813)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\hp\support\hpsysdrv.exe
              C:\Windows\System32\nvraidservice.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
              C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
              C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
              C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Users\Julien\Program Files\DNA\btdna.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Windows\explorer.exe
              C:\Windows\system32\cmd.exe
              C:\Windows\system32\conime.exe
              C:\GenProc\outil\Julien_GenProc.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
              O1 - Hosts: ::1 localhost
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
              O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
              O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
              O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
              O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
              O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
              O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
              O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
              O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Julien\Program Files\DNA\btdna.exe"
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O15 - Trusted Zone: *.chat-land.org
              O15 - Trusted Zone: http://*.mappy.com
              O15 - Trusted Zone: http://*.orange.fr
              O15 - Trusted Zone: http://rw.search.ke.voila.fr
              O15 - Trusted Zone: http://orange.weborama.fr
              O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
              O17 - HKLM\System\CS1\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              0
              1. me revoilà antivir a détecté un nouveau cheval de troie TR/Agent.ypo' [trojan]
                il se trouve dans C:\Program Files\Hewlett-Packard\KBD\kbd.exe' que dois-je faire
                0
                1. est ce que ça pourrais venir d'une installation que j'ai faite. les dernière que j'ai installées sont la mise de windows live messenger et le pilote samsung pour mon nouveau portable
                  0
                  1. Salut fait ceci :

                    Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                    - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                    C:\Program Files\EsetOnlineScanner\log.txt
                    0
                    1. en attendant voilà le dernier rapport d'antivir

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : mercredi 7 octobre 2009 13:46

                      La recherche porte sur 1780400 souches de virus.

                      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                      Numéro de série : 0000149996-ADJIE-0000001
                      Plateforme : Windows Vista
                      Version de Windows : (Service Pack 2) [6.0.6002]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM
                      Nom de l'ordinateur : PC-DE-JULIEN

                      Informations de version :
                      BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
                      AVSCAN.EXE : 9.0.3.7 466689 Bytes 19/08/2009 00:51:24
                      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                      ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 11:47:33
                      ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 01:07:47
                      ANTIVIR3.VDF : 7.1.6.80 320512 Bytes 06/10/2009 01:08:33
                      Version du moteur : 8.2.1.33
                      AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 01:00:59
                      AESCRIPT.DLL : 8.1.2.35 483707 Bytes 03/10/2009 01:08:47
                      AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 00:43:11
                      AERDL.DLL : 8.1.3.2 479604 Bytes 03/10/2009 01:08:45
                      AEPACK.DLL : 8.2.0.0 422261 Bytes 16/09/2009 01:00:58
                      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 02:18:38
                      AEHEUR.DLL : 8.1.0.166 2003319 Bytes 03/10/2009 01:08:42
                      AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 00:43:10
                      AEGEN.DLL : 8.1.1.67 364916 Bytes 03/10/2009 01:08:39
                      AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 01:08:37
                      AECORE.DLL : 8.1.8.1 184693 Bytes 16/09/2009 01:00:57
                      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                      AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 01:07:27
                      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                      RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 01:02:50
                      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                      Configuration pour la recherche actuelle :
                      Nom de la tâche...............................: Contrôle intégral du système
                      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                      Documentation.................................: bas
                      Action principale.............................: interactif
                      Action secondaire.............................: ignorer
                      Recherche sur les secteurs d'amorçage maître..: marche
                      Recherche sur les secteurs d'amorçage.........: marche
                      Secteurs d'amorçage...........................: C:, D:,
                      Recherche dans les programmes actifs..........: marche
                      Recherche en cours sur l'enregistrement.......: marche
                      Recherche de Rootkits.........................: marche
                      Contrôle d'intégrité de fichiers système......: arrêt
                      Fichier mode de recherche.....................: Tous les fichiers
                      Recherche sur les archives....................: marche
                      Limiter la profondeur de récursivité..........: 20
                      Archive Smart Extensions......................: marche
                      Heuristique de macrovirus.....................: marche
                      Heuristique fichier...........................: moyen

                      Début de la recherche : mercredi 7 octobre 2009 13:46

                      La recherche d'objets cachés commence.
                      '86540' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SmartMenu.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'DVDAgent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TSMAgent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'nvraidservice.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hpsysdrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                      '71' processus ont été contrôlés avec '71' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage maître HD1
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                      Secteur d'amorçage maître HD2
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                      Secteur d'amorçage maître HD3
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                      Secteur d'amorçage maître HD4
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'D:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence :
                      Le registre a été contrôlé ( '43' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <HP>
                      C:\hiberfil.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      [REMARQUE] Ce fichier est un fichier système Windows.
                      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      [REMARQUE] Ce fichier est un fichier système Windows.
                      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                      Recherche débutant dans 'D:\' <FACTORY_IMAGE>
                      D:\hp\Drv\APP03457\src\kbd.exe
                      [RESULTAT] Contient le cheval de Troie TR/Agent.ypo

                      Début de la désinfection :
                      D:\hp\Drv\APP03457\src\kbd.exe
                      [RESULTAT] Contient le cheval de Troie TR/Agent.ypo
                      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b309289.qua' !

                      Fin de la recherche : mercredi 7 octobre 2009 15:05
                      Temps nécessaire: 1:19:18 Heure(s)

                      La recherche a été effectuée intégralement

                      23795 Les répertoires ont été contrôlés
                      483245 Des fichiers ont été contrôlés
                      1 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      1 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      2 Impossible de contrôler des fichiers
                      483242 Fichiers non infectés
                      3169 Les archives ont été contrôlées
                      2 Avertissements
                      3 Consignes
                      86540 Des objets ont été contrôlés lors du Rootkitscan
                      0 Des objets cachés ont été trouvés
                      0
                      1. Supprime les infection trouvé avec Avira et vide la quarantaine ...

                        (!) Ne pas ouvrir d'application pendant le scan (!)

                        (!) Faire une mise à jour du logiciel avant manipulation (!)

                        ♦ Installe Malwarbytes sur ton bureaux

                        °•..•°¯°•..•°¯°•..-> Malwarebyte's <-..•°¯°•..•°¯°•..•°

                        • Sélectionne "Exécuter un examen complet" puis clique sur le bouton Rechercher
                        • Clique sur le bouton "Lancer l'examen" pour démarrer le scan.
                        • Clique sur le bouton "Supprimer la sélection" en bas à gauche.
                        • Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.

                        ¯¥¯ Tuto ¯¥¯
                        0
                        1. j'ai juste internet d'ouvert c'est pas grave si je supprime en aillant internet d'ouvert et j'ai déjà malwaresbytes mais il ne m'a rien trouvé quand j'ai fait le scan hier
                          0
                          1. voilà le rapport de malwaresbytes apparemment il n'y a rien. j'attends la fin de l'analyse de nod32 mais je vais devoir aller au boulot dans 30min donc je posterai le rapport demain je vais laissé le pc allumé pour que nod32 finisse

                            Malwarebytes' Anti-Malware 1.41
                            Version de la base de données: 2917
                            Windows 6.0.6002 Service Pack 2

                            07/10/2009 16:24:45
                            mbam-log-2009-10-07 (16-24-45).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 251849
                            Temps écoulé: 51 minute(s), 14 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Ok refait moi un hijackthis
                              0
                              1. voilà le rapport de nod32

                                ESETSmartInstaller@High as CAB hook log:
                                OnlineScanner.ocx - registred OK
                                0
                                1. et voilà un nouveau rapport de hijackthis

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 02:34:03, on 08/10/2009
                                  Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\hp\support\hpsysdrv.exe
                                  C:\Windows\System32\nvraidservice.exe
                                  C:\Windows\System32\rundll32.exe
                                  C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                  C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
                                  C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
                                  C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
                                  C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
                                  C:\Windows\System32\mobsync.exe
                                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                  C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Program Files\DNA\btdna.exe
                                  C:\Users\Julien\Downloads\HiJackThis.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Windows\system32\SearchFilterHost.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                  O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
                                  O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
                                  O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
                                  O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
                                  O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
                                  O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
                                  O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
                                  O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                  O13 - Gopher Prefix:
                                  O15 - Trusted Zone: *.chat-land.org
                                  O15 - Trusted Zone: http://*.mappy.com
                                  O15 - Trusted Zone: http://*.orange.fr
                                  O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                  O15 - Trusted Zone: http://orange.weborama.fr
                                  O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
                                  O17 - HKLM\System\CS1\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
                                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                  0
                                  1. ► Relance Hijackthis :

                                    ● L'option à choisirs est "Do a system scan and save a logfile"
                                    ● A la fin du scan coche les lignes suivantes et clique sur Fix Checked

                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe    
                                    O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe    
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime    
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')    
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe    


                                    {!} REDÉMARRE POUR QUE SA PRENNENT EFFET {!}

                                    --> --> --> Et refaire un rapport Hijackthis ...
                                    0
                                    1. désolé je n'ai pas le truc pour mettre la discussion en résolu
                                      0
                                  2. dernier rapport d'hijackthis
                                    il y a juste celui ci qui ne sais pas effacé
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:07:57, on 08/10/2009
                                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\hp\support\hpsysdrv.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                    C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
                                    C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
                                    C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
                                    C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\DNA\btdna.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                    C:\Windows\System32\mobsync.exe
                                    C:\Users\Julien\Downloads\HiJackThis.exe
                                    C:\Windows\system32\SearchFilterHost.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                    O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
                                    O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
                                    O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
                                    O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
                                    O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
                                    O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
                                    O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
                                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                    O13 - Gopher Prefix:
                                    O15 - Trusted Zone: *.chat-land.org
                                    O15 - Trusted Zone: http://*.mappy.com
                                    O15 - Trusted Zone: http://*.orange.fr
                                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                                    O15 - Trusted Zone: http://orange.weborama.fr
                                    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
                                    O17 - HKLM\System\CS1\Services\Tcpip\..\{3C006B77-FAED-4075-87FC-3941500104A0}: NameServer = 192.168.1.1
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                                    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                                    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    0
                                    1. Comment va l'ordinateur ?

                                      !!! Ce n'est pas encore fini !!!
                                      0
                                      • 1
                                      • 2