Trojan Win32:Bolger

Résolu
Bonjour,
Pour commencer je voudrais préciser une chose: je suis vraiment un néophite en ce qui concerne l'informatique, j'ai essayer par moi meme de regler mon cas , mais n'y arrivant pas je demande votre aide:
Voilà, j'ai un énorme problème, un trojan , win32: Bolger, a investi mon pc, les fenetres aurora ne cessent de s'ouvrir et je ne sais pas jusqu'ou cela peut aller.
Je suis sous Windows XP, édition familiale, Service Pack 2. je suis connecté avec une livebox.
Mon antivirus est avast mais il n'a fait que signaler la présence du trojan.
J'ai scané plusieurs fois avec Ad-aware, spybot, a2 et counterSpy, mais les fenetres aurora n'arretent pas de s'ouvrir.
S'il vous plait aidez moi, car là je ne sais plus quoi faire, d'autant plus que mon vocabulaire informatique n'est pas bien etoffé et je suis perdu avec toutes ces explications.
Je vous remercie d'avance pour tout ce que vous pourriez m'apporter.

21 réponses

  1. salut
    si avast te donne le nom du fichier infecté alors effaces le en mode sans échec
    sinon installes un antitrojan
    antitrojan a2free là
    http://www.emsisoft.com/en/
    ou celui-là
    http://www.ewido.net/en/?section=features (payant après 30j)
    ou scanTrojan en ligne : http://www.windowsecurity.com/trojanscan/
    ou TDS-3 là http://tds.diamondcs.com.au/ (payant )
    ou TrojanHunter 4.1
    http://www.misec.net/trojanhunter/ (payant après 30j)
    ou The Cleaner (payant après 30j)
    http://www.moosoft.com/products/cleaner/download/
    a+
    0
    1. Contributeur
      Bonsoir Amadeus,

      si tu as aurora, je présuppose une attaque Nail.exe.

      pour être sur du remede, je te préconsie:

      telecharge hijackthis:
      http://www.merijn.org/files/hijackthis.zip
      Dezippe le dans un dossier prévu a cet effet.
      Par exemple C:\hijackthis
      lance le puis:
      clic sur "do a system scan and save logfile" et pas autre chose
      fais un copier coller du log entier ici.

      a+
      0
      1. Bonsoir,
        Je vous remerciede vos conseils, je vais faire le nécessaire et je vous tiens au courant des demain.
        En fait le trojan c'est un Win32:Bolger
        Bonne soirée
        0
        1. Bonjour,
          J'ai passé une partie de l'apres midi et toute cette matinée a enlever les trjans en mode sans echec.
          Ils reviennent sans cesse, je suis découragé, je ne sais plus quoi faire, et du coup je ne peux meme plus aller en mode sans echec, j'ai du faire une bétise...
          Voici le scan de hijackthis:
          Logfile of HijackThis v1.99.1
          Scan saved at 11:23:49, on 06/05/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\Executive Software\Diskeeper\DkService.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\ALCWZRD.EXE
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
          C:\WINDOWS\Excentrix\Excentrix.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10MT2.EXE
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10RN2.EXE
          C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis_199.zip\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
          O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
          O4 - HKLM\..\Run: [mqblqdz] c:\windows\system32\udokejl.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Excentrix.lnk = C:\WINDOWS\Excentrix\Excentrix.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: &Point&&Go - C:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm
          O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Masquer les images - C:\WINDOWS\web\MaskImage.htm
          O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
          O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
          O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
          O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe (file missing)
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

          Je vous en supplie, venez a mon aide et merci d'avance pour tout ce que vous pourrez m'apporter.
          0
          1. Contributeur
            Salut amadeus,

            fallait pas te faire suer car c'est un trojan a caine vx2 qui se regenere tout seul,
            voici ce qu'il faut faire
            A y a pas de blem,

            alors voici la suite des operations:

            telecharge ceci
            http://www.downloads.subratam.org/l2mfix.exe
            decompresse le double clik dessus I2mfix.BAT, appuie sur n'importe quelle touche et ensuite choisi l option 1
            attend il vas faire un rapport fait un copier coller de celui ci
            ne fait surtout rien d autres
            0
            1. Voici le copier coler du rapport, et encore merci
              L2MFIX find log 1.03
              These are the registry keys present
              **********************************************************************************
              Winlogon/notify:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
              6c,00,00,00
              "Logoff"="ChainWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Logoff"="CryptnetWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
              "DLLName"="cscdll.dll"
              "Logon"="WinlogonLogonEvent"
              "Logoff"="WinlogonLogoffEvent"
              "ScreenSaver"="WinlogonScreenSaverEvent"
              "Startup"="WinlogonStartupEvent"
              "Shutdown"="WinlogonShutdownEvent"
              "StartShell"="WinlogonStartShellEvent"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
              "DLLName"="wlnotify.dll"
              "Logon"="SCardStartCertProp"
              "Logoff"="SCardStopCertProp"
              "Lock"="SCardSuspendCertProp"
              "Unlock"="SCardResumeCertProp"
              "Enabled"=dword:00000001
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "StartShell"="SchedStartShell"
              "Logoff"="SchedEventLogOff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
              "Logoff"="WLEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001
              "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
              "DLLName"="WlNotify.dll"
              "Lock"="SensLockEvent"
              "Logon"="SensLogonEvent"
              "Logoff"="SensLogoffEvent"
              "Safe"=dword:00000001
              "MaxWait"=dword:00000258
              "StartScreenSaver"="SensStartScreenSaverEvent"
              "StopScreenSaver"="SensStopScreenSaverEvent"
              "Startup"="SensStartupEvent"
              "Shutdown"="SensShutdownEvent"
              "StartShell"="SensStartShellEvent"
              "PostShell"="SensPostShellEvent"
              "Disconnect"="SensDisconnectEvent"
              "Reconnect"="SensReconnectEvent"
              "Unlock"="SensUnlockEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "Logoff"="TSEventLogoff"
              "Logon"="TSEventLogon"
              "PostShell"="TSEventPostShell"
              "Shutdown"="TSEventShutdown"
              "StartShell"="TSEventStartShell"
              "Startup"="TSEventStartup"
              "MaxWait"=dword:00000258
              "Reconnect"="TSEventReconnect"
              "Disconnect"="TSEventDisconnect"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
              "DLLName"="wlnotify.dll"
              "Logon"="RegisterTicketExpiredNotificationEvent"
              "Logoff"="UnregisterTicketExpiredNotificationEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              **********************************************************************************
              useragent:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "SV1"=""

              **********************************************************************************
              Shell Extension key:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
              "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
              "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
              "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
              "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
              "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
              "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
              "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
              "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
              "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
              "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
              "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
              "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
              "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
              "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
              "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
              "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
              "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
              "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
              "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
              "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
              "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
              "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
              "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
              "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
              "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
              "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
              "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
              "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
              "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
              "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
              "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
              "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
              "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
              "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
              "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
              "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
              "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
              "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
              "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
              "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
              "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
              "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
              "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
              "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
              "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
              "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
              "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
              "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
              "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
              "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
              "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
              "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
              "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Page de propri‚t‚s des versions pr‚c‚dentes"
              "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Versions pr‚c‚dentes"
              "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
              "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
              "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
              "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
              "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
              "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
              "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
              "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
              "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
              "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
              "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
              "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
              "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
              "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
              "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
              "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
              "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
              "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
              "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
              "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
              "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
              "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
              "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
              "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
              "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
              "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
              "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
              "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
              "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
              "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
              "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
              "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
              "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
              "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
              "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
              "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
              "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
              "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
              "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
              "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
              "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
              "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
              "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
              "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
              "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
              "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
              "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
              "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
              "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
              "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
              "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
              "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
              "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
              "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
              "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
              "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
              "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
              "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
              "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
              "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
              "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
              "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
              "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
              "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
              "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"
              "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
              "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
              "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
              "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
              "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
              "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
              "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
              "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
              "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
              "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
              "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
              "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
              "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
              "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
              "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
              "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
              "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
              "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
              "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
              "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
              "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
              "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
              "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
              "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
              "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
              "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
              "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
              "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
              "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
              "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
              "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
              "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
              "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
              "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
              "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
              "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
              "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
              "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
              "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
              "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
              "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
              "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
              "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
              "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
              "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
              "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
              "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
              "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}"="RecordNow! SendToExt"
              "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
              "{472083B0-C522-11CF-8763-00608CC02F24}"="avast"
              "{2AA59FC0-31E8-42DA-9D3C-E9A52953853B}"="CopyToCD shell extension"
              "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
              "{5E44E225-A408-11CF-B581-008029601108}"="Adaptec DirectCD Shell Extension"
              "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
              "{51550900-DCAC-11d4-AA0F-0080C87C465B}"="WayTech MultiMouse"
              "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
              "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
              "{E0D79304-84BE-11CE-9641-444553540000}"="WinZip"
              "{E0D79305-84BE-11CE-9641-444553540000}"="WinZip"
              "{E0D79306-84BE-11CE-9641-444553540000}"="WinZip"
              "{E0D79307-84BE-11CE-9641-444553540000}"="WinZip"
              "{00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}"="TuneUp Shredder Shell Context Menu Extension"
              "{4EB37360-49E8-11D3-95B5-004033382980}"="ALZip 4.0 Context Menu Shell Extension"
              "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"
              "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"
              "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
              "{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}"="TrojanHunter Menu Shell Extension"

              **********************************************************************************
              HKEY ROOT CLASSIDS:
              **********************************************************************************
              Files Found are not all bad files:

              C:\WINDOWS\SYSTEM32\
              authz.dll Wed 2 Mar 2005 20:10:36 A.... 56 832 55,50 K
              browseui.dll Thu 10 Mar 2005 10:04:12 A.... 1 017 344 993,50 K
              cdfview.dll Thu 10 Mar 2005 10:04:12 A.... 152 064 148,50 K
              elbycdio.dll Tue 12 Apr 2005 13:53:00 A.... 50 176 49,00 K
              gccoll~1.dll Thu 10 Feb 2005 22:32:20 A.... 119 520 116,72 K
              hashlib.dll Thu 10 Feb 2005 22:32:18 A.... 81 120 79,22 K
              iepeers.dll Thu 10 Mar 2005 10:04:12 A.... 250 880 245,00 K
              inseng.dll Thu 10 Mar 2005 10:04:12 A.... 96 768 94,50 K
              ml.dll Wed 16 Mar 2005 9:49:36 A.... 597 0,58 K
              mshtml.dll Thu 10 Mar 2005 10:04:12 A.... 3 010 560 2,87 M
              msi.dll Mon 21 Mar 2005 15:00:20 A.... 2 890 240 2,75 M
              msihnd.dll Mon 21 Mar 2005 15:00:22 A.... 271 360 265,00 K
              msimsg.dll Mon 21 Mar 2005 15:00:22 A.... 884 736 864,00 K
              msisip.dll Mon 21 Mar 2005 15:00:22 A.... 15 360 15,00 K
              msrating.dll Thu 10 Mar 2005 10:04:12 A.... 146 432 143,00 K
              pdvcodec.dll Tue 12 Apr 2005 12:04:06 A.... 265 797 259,57 K
              shdocvw.dll Thu 10 Mar 2005 10:04:12 A.... 1 483 776 1,41 M
              shell32.dll Tue 1 Mar 2005 1:12:24 A.... 8 506 368 8,11 M
              shlwapi.dll Thu 10 Mar 2005 10:04:12 ..... 474 112 463,00 K
              spmsg.dll Thu 24 Feb 2005 19:35:26 ..... 15 072 14,72 K
              urlmon.dll Thu 10 Mar 2005 10:04:14 ..... 605 696 591,50 K
              user32.dll Wed 2 Mar 2005 20:10:36 A.... 578 048 564,50 K
              vb5stkit.dll Sun 10 Apr 2005 12:27:46 A.... 29 696 29,00 K
              w95inf16.dll Tue 19 Apr 2005 16:04:08 A.... 2 272 2,22 K
              w95inf32.dll Tue 19 Apr 2005 16:04:08 A.... 4 608 4,50 K
              wininet.dll Thu 10 Mar 2005 10:04:14 ..... 660 992 645,50 K
              winsrv.dll Wed 2 Mar 2005 20:10:36 A.... 291 840 285,00 K

              27 items found: 27 files, 0 directories.
              Total of file sizes: 21 962 266 bytes 20,94 M
              Locate .tmp files:

              No matches found.
              **********************************************************************************
              Directory Listing of system files:
              Le volume dans le lecteur C s'appelle HDD
              Le num‚ro de s‚rie du volume est 644D-B93D

              R‚pertoire de C:\WINDOWS\System32

              27/04/2005 07:15 12ÿ208 KGyGaAvL.sys
              25/04/2005 08:30 104 9599F2EEBC.sys
              21/04/2005 03:01 <REP> dllcache
              16/08/2004 19:18 <REP> Microsoft
              2 fichier(s) 12ÿ312 octets
              2 R‚p(s) 41ÿ912ÿ512ÿ512 octets libres
              0
              1. Contributeur
                ok alors maintenant tu vas relancer le programme I2mfix mais tu vas choisir l'option 2. Tu verras il va te dire qu'il doit redemmarrer et commencer un compte à rebours RAS c'est OK.

                A la fin fait un hijack et colle le log, faudra fixer quelques lignes.

                Jean
                0
                1. Contributeur
                  je vais devoir partir alors voici la suite mais je ne pourrais pas verifier:
                  dans hijack fixe les lignes suivantes (sauf si elles te parlent)

                  F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
                  O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627
                  C:\ProgramFiles\Shareaza\Plugins\RazaWebHook.dll
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [mqblqdz] c:\windows\system32\udokejl.exe
                  O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
                  O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

                  suis les chemins et supprime s'ils existent:
                  C:\WINDOWS\Nail.exe
                  C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
                  c:\windows\system32\udokejl.exe

                  et enfin,

                  Dans le menu Demarrer>Executer >tape: Services.msc
                  recherche le service avec cette orthographe exacte:
                  System Startup Service
                  Double clic dessus (svcproc.exe) et clic sur arreter puis dans type de demarrage selectionne désactivé et applique

                  tout doit être OK pour nail mais pas tout exploiter ton log, retsera peut être des bricoles.

                  jean
                  0
                  1. Voici le rapport de hijack:
                    Logfile of HijackThis v1.99.1
                    Scan saved at 12:34:15, on 06/05/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Executive Software\Diskeeper\DkService.exe
                    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\wdfmgr.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\ALCWZRD.EXE
                    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\explorer.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis_199.zip\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
                    O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
                    O4 - HKLM\..\Run: [mqblqdz] c:\windows\system32\udokejl.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Excentrix.lnk = C:\WINDOWS\Excentrix\Excentrix.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: &Point&&Go - C:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm
                    O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Masquer les images - C:\WINDOWS\web\MaskImage.htm
                    O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                    O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                    O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe (file missing)
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
                    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

                    Je ne te remercierais jamais assez , je me voyais deja dans la m...
                    C'est vraiment sympa de ta part
                    0
                    1. Contributeur
                      OK de retour pour peu de temps mais fais ce que je t'ai dit au post 8

                      jean
                      0
                      1. Merci pour tout.
                        Une dernière chose, comme Avast ne supprime pas les troyens, quel genre d'anti troyens ou antivirus me conseilles tu? ca serait encore mieux si un seul log faisait les deux (troyens et virus).
                        Quand a Spybot et ad-aware je ne sais pas s'ils sont vraiment performants car apres tout c'est leur part de travail non? je me trompe?
                        En tout cas encore merci pour ta gentillesse et ta patience.
                        A bientot.
                        Christian
                        0
                        1. salut a toi,
                          spybot et ad aware ne sont pas des anti trojans mais des anti spywares (meme si ils suppriment un peu de trojans) donc leur part de travail est ciblé sur les spywares !
                          ensuite ton antivirus est excellent, mais c est un anti virus naturellement, donc les trojans il ne les retiens pas tous !!!
                          un anti trojans efficace et performant:
                          A2 Free (anti-trojans et worms)
                          http://www.emsisoft.net/fr/software/download/

                          si tu as besoin ou si tu as pas compris demande moi

                          a++
                          0
                          1. Merci de m'avoir répondu, j'ai effectivement maintenant équipé mon PC a-squared (c'est bien A2 Free, rassures moi).
                            Mais avec tous ces trojans que j'ai choppé je rame vraiment en ce moment , malgré le probleme réglé des fenetres aurora, j'ai donc fait un scan en ligne de Rav et voilà ce que cela donne:

                            Scan started at 06/05/2005 16:22:59

                            Scanning memory...
                            Scanning boot sectors...
                            Scanning files...
                            C:\Documents and Settings\Christian\Application Data\Thunderbird\Profiles\t9anvglo.default\Mail\pop.wanadoo-5.fr\Junk->(part0118:Make.rar)->123.exe - TrojanProxy:Win32/Mitglieder.CN -> Infected
                            C:\WINDOWS\mhlasubsc.exe - Trojan:Win32/Small.DU -> Infected

                            Scanned
                            ============================
                            Objects: 47095
                            Directories: 4488
                            Archives: 7320
                            Size(Kb): 881196
                            Infected files: 2

                            Found
                            ============================
                            Viruses found: 2
                            Suspicious files: 0
                            Disinfected files: 0
                            Mail files: 494

                            Est ce que tu pourrais s'il te plait m'indiquer le chemin a suivre pour éradiquer ces trojans et enfin avoir un PC Clean.
                            D'avance je te remercie .
                            0
                            1. Contributeur
                              Il devrait te les virer sauls si tu es en mode sans echec avec les fichiers cachés affiches etc.

                              si tu vire que le prog tu rsique de te retrouver avec les cles dans le registre

                              mais a voir.

                              Jean
                              0
                              1. grrrrrrrrr tu es sur deux postes amadeus !!
                                0
                                1. Oui je me suis apperçu trop tard que j'etais sur 2 post, je suis navré,quand je disais que j'etais novice et meme coté forum c'est vrai.
                                  Désolé et merci
                                  0
                              2. telecharger "trojan remover" free sur le net executer il vire nail.exec aurora etcc...et les chevaux de troie cachés dans le lit de ton pc!!!
                                0
                                1. Merci pour le tuyau , je vais essayer trojan remover et je vous tiens au courant
                                  Merci pour tout et bonne soirée a tous
                                  0
                                  1. Bonjour a tous,
                                    Alors voilà, j'ai téléchargé Trojan remover, et effectivement il a viré tous les trojans, mais il y a une chose qui m'inquiète tout de meme c'est que mon PC s'est bigrement raenti, est ce normal?
                                    Je vais le défragmenter ce matin pour voir le résultat final, mais si vous avez autres choses en tete n'hésitez pas à m'en parler.
                                    Merci à tous pour votre gentillesse et votre compréhenssion anvers un bleu.
                                    A plus tard je vous tiens au courant apres le défragmentation.
                                    0
                                    1. Contributeur
                                      Salaut amadeus,

                                      tu devrais refaire un log hijack et le poster. Si je me souvient bien javcais telechargé ce prog et il m'avait amené pas mal de trucs avec des spy en pagaille m'informant de plein de pb. (c'est sans garantie sur le nom du prog).

                                      Jean
                                      0
                                      1. Bonjour Jean,
                                        Je t'envoie le log hijack, la defragmentation n'a rien donné le PC rame toujours autant.
                                        Logfile of HijackThis v1.99.1
                                        Scan saved at 12:12:04, on 07/05/2005
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\csrss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\WINDOWS\system32\slserv.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\wdfmgr.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\WINDOWS\ALCWZRD.EXE
                                        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                        C:\Program Files\QuickTime\qttask.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
                                        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                        C:\WINDOWS\Excentrix\Excentrix.exe
                                        C:\Program Files\WinZip\WZQKPICK.EXE
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\WINDOWS\System32\alg.exe
                                        C:\Program Files\Executive Software\Diskeeper\DfrgNTFS.exe
                                        C:\Program Files\BitComet\BitComet.exe
                                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10MT2.EXE
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\Répertoire temporaire 9 pour hijackthis_199.zip\HijackThis.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                        O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
                                        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
                                        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
                                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O4 - Global Startup: Excentrix.lnk = C:\WINDOWS\Excentrix\Excentrix.exe
                                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                        O8 - Extra context menu item: &Point&&Go - C:\Program Files\Fichiers communs\Expert System\PGPlatform\PGPlatform.htm
                                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Masquer les images - C:\WINDOWS\web\MaskImage.htm
                                        O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
                                        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                        O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm
                                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                        O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                                        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                        O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                        O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                                        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                                        O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe (file missing)
                                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

                                        Voilà j'espere que tu pourras en tirer quelque chose.
                                        Merci
                                        0
                                        • 1
                                        • 2