A l'aide dowload trojan imp detruire req.dll

Résolu
Bonjour à vous,

j'ai chopé avant-hier download trojan.
Norton me l'affche sans cesse.
La mAJ Norton n'y fait rien.
Démarer en sans échec pour supprimer, impossible de supprimer.
A² n'y fait rien.
Spyboat non-plus.
J'ai essayé de regarder les différentes solutions sur le forum, mais j'avoue que je ne comprend pas tout.
J'ai quand mçme compris que pour avoir de l'aide il fallait proceder à une analyse avec hijackthis dont voici le résultat :

Logfile of HijackThis v1.99.1
Scan saved at 22:37:41, on 06/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\interMute\SpySubtract\SpySub.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: req - C:\WINDOWS\system32\req.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Merci d'avance, c'est sympa d'aider de pauvres incultes comme moi ...

16 réponses

  1. Contributeur sécurité
    salut
    imprime ceci pour ne rien oublier et tous faire
    tous faire dans l ordre imperativement
    -------------------------
    tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
    adaware (1)
    spyboot (2)
    (ici) http://www.florensac-chasse-trap.com/ section virus
    et aussi ceci
    CleanUp312.exe (3)

    ----------------

    demarre en mode sans echec
    mode sans echec pour cela tu tapote la touche f8
    des le debut de l allumage du pc sans t arreter
    une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
    une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
    -------------------------
    desactive ta restauration systeme
    pour ça tu fais clic droit sur poste de travail
    propriété tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique
    ------------

    assure toi de ceci
    Affiche tous les fichiers et dossiers :
    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décocher masquer les extensions dont le type est connu
    Puis fais «Ok» pour valider les changements.

    Et appliquer
    ----------------------
    vide tes fichiers temps et tempory internet file sur tous les utilisateur
    utilise ceci pour le faire
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

    --------------------
    relance hijack coche ces lignes et ensuite clik sur fix
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=laptop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
    O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll
    O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: req - C:\WINDOWS\system32\req.dll

    ----------------------
    recherche et suppr ceci
    attention seulement les fichiers
    C:\WINDOWS\system32\req.dll
    C:\WINDOWS\SYSTEM32\igfxsrvc.dll

    ---------------
    passe adaware et vire tous se qu il trouve
    ----------
    passe spy boot et vire tous se qu il trouvent
    -------------

    tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
    et precise ou en sont tes soucis

    --
    0
    1. Merci pour ta réponse.
      Il a été impossible de détruire le fichier req.dll :
      impossible de supprimer req : cette ressource est utilisée par une autre personne ou un autre programme. Fermez les programmes susceptibles d'utiliser le fichier et essayez à nouveau.

      voici le rapport hijack

      Logfile of HijackThis v1.99.1
      Scan saved at 23:51:05, on 06/05/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Microsoft Office\Office\OSA.EXE
      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      C:\Program Files\interMute\SpySubtract\SpySub.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O20 - Winlogon Notify: req - C:\WINDOWS\system32\req.dll
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

      Merci. A bientôt...
      0
      1. Contributeur sécurité
        essai avec ceci en mode sans echec
        télécharge ceci et utilise-le

        Pocket Kill Box :

        (ici) http://www.florensac-chasse-trap.com/ section virus

        -Ouvre-le
        coche delete and reboot dans action
        -Sélectionne le fichier à supprimer,
        ou met le chemin exact
        clic sur la croix blanche
        réponds "oui"

        -Vide la corbeille.

        0
        1. C'est encore moi.

          La killbox avait apparament supprimé le fichier cf le rapport ci-dessous :
          Log for KillBox Version: 2.00.0179
          ------------------------------------

          Input Entry C:\WINDOWS\system32\req.dll
          c:\windows\system32\req.dll Was deleted Successfully

          Mais en me remettant en mode normal download trojan est réapparu ainsi que le fichier req.dll

          voici le nouveau rapport hijack :

          Logfile of HijackThis v1.99.1
          Scan saved at 00:31:57, on 07/05/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Microsoft Office\Office\OSA.EXE
          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          C:\Program Files\interMute\SpySubtract\SpySub.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
          O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O20 - Winlogon Notify: req - C:\WINDOWS\system32\req.dll
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

          Une autre petite question : lors du démarrage en mode sans échec, j'ai le choix entre 2 prfils : Administrateur (que je n'ai jamais utilisé) et mon perso. Lequel dois-je utiliser pour faire toutes ces manipes car pour le moment, je n'ai utilisé que mon perso.

          Merci d'avance.
          0
          1. Contributeur sécurité
            oki
            telecharge ceci
            http://www.downloads.subratam.org/l2mfix.exe
            decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 1
            attend il vas faire un rapport fait un copier coller de celui ci
            ne fait surtout rien d autres
            0
            1. Re moi

              Voici le rapport :

              L2MFIX find log 1.03
              These are the registry keys present
              **********************************************************************************
              Winlogon/notify:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
              6c,00,00,00
              "Logoff"="ChainWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Logoff"="CryptnetWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
              "DLLName"="cscdll.dll"
              "Logon"="WinlogonLogonEvent"
              "Logoff"="WinlogonLogoffEvent"
              "ScreenSaver"="WinlogonScreenSaverEvent"
              "Startup"="WinlogonStartupEvent"
              "Shutdown"="WinlogonShutdownEvent"
              "StartShell"="WinlogonStartShellEvent"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\req]
              "Asynchronous"=dword:00000001
              "DllName"="C:\\WINDOWS\\system32\\req.dll"
              "Impersonate"=dword:00000000
              "Logon"="Logon"
              "Logoff"="Logoff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
              "DLLName"="wlnotify.dll"
              "Logon"="SCardStartCertProp"
              "Logoff"="SCardStopCertProp"
              "Lock"="SCardSuspendCertProp"
              "Unlock"="SCardResumeCertProp"
              "Enabled"=dword:00000001
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "StartShell"="SchedStartShell"
              "Logoff"="SchedEventLogOff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
              "Logoff"="WLEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001
              "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
              "DLLName"="WlNotify.dll"
              "Lock"="SensLockEvent"
              "Logon"="SensLogonEvent"
              "Logoff"="SensLogoffEvent"
              "Safe"=dword:00000001
              "MaxWait"=dword:00000258
              "StartScreenSaver"="SensStartScreenSaverEvent"
              "StopScreenSaver"="SensStopScreenSaverEvent"
              "Startup"="SensStartupEvent"
              "Shutdown"="SensShutdownEvent"
              "StartShell"="SensStartShellEvent"
              "PostShell"="SensPostShellEvent"
              "Disconnect"="SensDisconnectEvent"
              "Reconnect"="SensReconnectEvent"
              "Unlock"="SensUnlockEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "Logoff"="TSEventLogoff"
              "Logon"="TSEventLogon"
              "PostShell"="TSEventPostShell"
              "Shutdown"="TSEventShutdown"
              "StartShell"="TSEventStartShell"
              "Startup"="TSEventStartup"
              "MaxWait"=dword:00000258
              "Reconnect"="TSEventReconnect"
              "Disconnect"="TSEventDisconnect"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
              "DLLName"="wlnotify.dll"
              "Logon"="RegisterTicketExpiredNotificationEvent"
              "Logoff"="UnregisterTicketExpiredNotificationEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              **********************************************************************************
              useragent:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "SV1"=""

              **********************************************************************************
              Shell Extension key:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
              "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
              "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
              "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
              "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
              "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
              "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
              "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
              "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
              "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
              "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
              "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
              "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
              "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
              "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
              "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
              "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
              "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
              "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
              "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
              "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
              "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
              "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
              "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
              "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
              "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
              "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
              "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
              "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
              "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
              "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
              "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
              "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
              "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
              "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
              "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
              "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
              "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
              "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
              "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
              "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
              "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
              "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
              "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
              "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
              "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
              "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
              "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
              "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
              "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
              "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
              "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
              "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
              "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Page de propri‚t‚s des versions pr‚c‚dentes"
              "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Versions pr‚c‚dentes"
              "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
              "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
              "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
              "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
              "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
              "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
              "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
              "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
              "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
              "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
              "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
              "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
              "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
              "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
              "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
              "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
              "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
              "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
              "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
              "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
              "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
              "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
              "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
              "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
              "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
              "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
              "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
              "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
              "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
              "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
              "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
              "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
              "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
              "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
              "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
              "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
              "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
              "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
              "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
              "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
              "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
              "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
              "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
              "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
              "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
              "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
              "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
              "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
              "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
              "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
              "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
              "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
              "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
              "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
              "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
              "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
              "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
              "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
              "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
              "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
              "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
              "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
              "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
              "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
              "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"
              "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
              "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
              "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
              "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
              "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
              "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
              "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
              "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
              "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
              "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
              "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
              "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
              "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
              "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
              "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
              "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
              "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
              "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
              "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
              "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
              "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
              "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
              "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
              "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
              "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
              "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
              "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
              "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
              "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
              "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
              "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
              "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
              "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
              "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
              "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
              "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
              "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
              "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
              "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
              "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
              "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
              "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
              "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
              "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
              "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
              "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
              "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}"="RecordNow! SendToExt"
              "{2F603045-309F-11CF-9774-0020AFD0CFF6}"="Synaptics Control Panel"
              "{BB7DF450-F119-11CD-8465-00AA00425D90}"="Microsoft Access Custom Icon Handler"
              "{59850401-6664-101B-B21C-00AA004BA90B}"="S‚parateur du Classeur Microsoft Office"
              "{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
              "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
              "{FA010552-4A27-4cb1-A1BB-3E2D697F1639}"="SpySubtract Shell Extension"

              **********************************************************************************
              HKEY ROOT CLASSIDS:
              **********************************************************************************
              Files Found are not all bad files:

              C:\WINDOWS\SYSTEM32\
              authz.dll Wed 2 Mar 2005 20:10:36 A.... 56 832 55,50 K
              browseui.dll Thu 10 Mar 2005 10:04:12 A.... 1 017 344 993,50 K
              cdfview.dll Thu 10 Mar 2005 10:04:12 A.... 152 064 148,50 K
              iepeers.dll Thu 10 Mar 2005 10:04:12 A.... 250 880 245,00 K
              inseng.dll Thu 10 Mar 2005 10:04:12 A.... 96 768 94,50 K
              mshtml.dll Thu 10 Mar 2005 10:04:12 A.... 3 010 560 2,87 M
              msi.dll Mon 21 Mar 2005 15:00:20 A.... 2 890 240 2,75 M
              msihnd.dll Mon 21 Mar 2005 15:00:22 A.... 271 360 265,00 K
              msimsg.dll Mon 21 Mar 2005 15:00:22 A.... 884 736 864,00 K
              msisip.dll Mon 21 Mar 2005 15:00:22 A.... 15 360 15,00 K
              msrating.dll Thu 10 Mar 2005 10:04:12 A.... 146 432 143,00 K
              req.dll Sun 1 May 2005 21:55:38 ..... 18 432 18,00 K
              shdocvw.dll Thu 10 Mar 2005 10:04:12 A.... 1 483 776 1,41 M
              shell32.dll Tue 1 Mar 2005 1:12:24 A.... 8 506 368 8,11 M
              shlwapi.dll Thu 10 Mar 2005 10:04:12 A.... 474 112 463,00 K
              spmsg.dll Thu 24 Feb 2005 19:35:26 ..... 15 072 14,72 K
              symneti.dll Tue 5 Apr 2005 11:17:04 A.... 517 848 505,71 K
              symredir.dll Tue 5 Apr 2005 11:17:04 A.... 132 824 129,71 K
              urlmon.dll Thu 10 Mar 2005 10:04:14 A.... 605 696 591,50 K
              user32.dll Wed 2 Mar 2005 20:10:36 A.... 578 048 564,50 K
              w95inf16.dll Thu 14 Apr 2005 21:59:04 A.... 2 272 2,22 K
              w95inf32.dll Thu 14 Apr 2005 21:59:04 A.... 4 608 4,50 K
              wininet.dll Thu 10 Mar 2005 10:04:14 A.... 660 992 645,50 K
              winsrv.dll Wed 2 Mar 2005 20:10:36 A.... 291 840 285,00 K

              24 items found: 24 files, 0 directories.
              Total of file sizes: 22 084 464 bytes 21,06 M
              Locate .tmp files:

              No matches found.
              **********************************************************************************
              Directory Listing of system files:
              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 633B-861F

              R‚pertoire de C:\WINDOWS\System32

              11/04/2005 23:21 <REP> dllcache
              14/12/2004 16:14 <REP> Microsoft
              0 fichier(s) 0 octets
              2 R‚p(s) 30ÿ846ÿ468ÿ096 octets libres
              0
              1. Contributeur sécurité
                bon relance l2mfix.bat et clik sur l option 2 cette fois en suite
                redemarre en mode sans echec et recommence la procedure n°1
                redemarre et refait un hijack
                0
                1. ok c'est fait juste une précision : lorsque tu dis procédure n°1 'est bien l2mfix.bat mode 1 ??

                  voici le rapport de celui-ci :

                  L2MFIX find log 1.03
                  These are the registry keys present
                  **********************************************************************************
                  Winlogon/notify:
                  Windows Registry Editor Version 5.00

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
                  "Asynchronous"=dword:00000000
                  "Impersonate"=dword:00000000
                  "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
                  6c,00,00,00
                  "Logoff"="ChainWlxLogoffEvent"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
                  "Asynchronous"=dword:00000000
                  "Impersonate"=dword:00000000
                  "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
                  6c,00,6c,00,00,00
                  "Logoff"="CryptnetWlxLogoffEvent"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
                  "DLLName"="cscdll.dll"
                  "Logon"="WinlogonLogonEvent"
                  "Logoff"="WinlogonLogoffEvent"
                  "ScreenSaver"="WinlogonScreenSaverEvent"
                  "Startup"="WinlogonStartupEvent"
                  "Shutdown"="WinlogonShutdownEvent"
                  "StartShell"="WinlogonStartShellEvent"
                  "Impersonate"=dword:00000000
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\req]
                  "Asynchronous"=dword:00000001
                  "DllName"="C:\\WINDOWS\\system32\\req.dll"
                  "Impersonate"=dword:00000000
                  "Logon"="Logon"
                  "Logoff"="Logoff"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
                  "DLLName"="wlnotify.dll"
                  "Logon"="SCardStartCertProp"
                  "Logoff"="SCardStopCertProp"
                  "Lock"="SCardSuspendCertProp"
                  "Unlock"="SCardResumeCertProp"
                  "Enabled"=dword:00000001
                  "Impersonate"=dword:00000001
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
                  "Asynchronous"=dword:00000000
                  "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                  6c,00,6c,00,00,00
                  "Impersonate"=dword:00000000
                  "StartShell"="SchedStartShell"
                  "Logoff"="SchedEventLogOff"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
                  "Logoff"="WLEventLogoff"
                  "Impersonate"=dword:00000000
                  "Asynchronous"=dword:00000001
                  "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
                  6c,00,6c,00,00,00

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
                  "DLLName"="WlNotify.dll"
                  "Lock"="SensLockEvent"
                  "Logon"="SensLogonEvent"
                  "Logoff"="SensLogoffEvent"
                  "Safe"=dword:00000001
                  "MaxWait"=dword:00000258
                  "StartScreenSaver"="SensStartScreenSaverEvent"
                  "StopScreenSaver"="SensStopScreenSaverEvent"
                  "Startup"="SensStartupEvent"
                  "Shutdown"="SensShutdownEvent"
                  "StartShell"="SensStartShellEvent"
                  "PostShell"="SensPostShellEvent"
                  "Disconnect"="SensDisconnectEvent"
                  "Reconnect"="SensReconnectEvent"
                  "Unlock"="SensUnlockEvent"
                  "Impersonate"=dword:00000001
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
                  "Asynchronous"=dword:00000000
                  "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                  6c,00,6c,00,00,00
                  "Impersonate"=dword:00000000
                  "Logoff"="TSEventLogoff"
                  "Logon"="TSEventLogon"
                  "PostShell"="TSEventPostShell"
                  "Shutdown"="TSEventShutdown"
                  "StartShell"="TSEventStartShell"
                  "Startup"="TSEventStartup"
                  "MaxWait"=dword:00000258
                  "Reconnect"="TSEventReconnect"
                  "Disconnect"="TSEventDisconnect"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
                  "DLLName"="wlnotify.dll"
                  "Logon"="RegisterTicketExpiredNotificationEvent"
                  "Logoff"="UnregisterTicketExpiredNotificationEvent"
                  "Impersonate"=dword:00000001
                  "Asynchronous"=dword:00000001

                  **********************************************************************************
                  useragent:
                  Windows Registry Editor Version 5.00

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
                  "SV1"=""

                  **********************************************************************************
                  Shell Extension key:
                  Windows Registry Editor Version 5.00

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                  "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                  "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                  "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                  "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                  "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                  "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                  "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                  "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                  "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                  "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                  "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                  "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                  "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                  "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                  "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                  "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                  "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                  "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                  "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                  "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                  "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                  "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                  "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                  "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                  "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                  "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                  "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                  "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                  "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                  "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                  "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                  "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                  "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                  "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                  "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                  "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                  "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                  "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                  "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                  "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                  "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                  "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                  "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
                  "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                  "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                  "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                  "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                  "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                  "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                  "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                  "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                  "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                  "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                  "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Page de propri‚t‚s des versions pr‚c‚dentes"
                  "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Versions pr‚c‚dentes"
                  "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
                  "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
                  "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
                  "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
                  "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
                  "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
                  "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                  "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                  "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                  "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                  "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                  "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                  "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
                  "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                  "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                  "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                  "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                  "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                  "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                  "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                  "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                  "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                  "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                  "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                  "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                  "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                  "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                  "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                  "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                  "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                  "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                  "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                  "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                  "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                  "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                  "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                  "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                  "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                  "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                  "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
                  "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                  "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                  "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                  "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                  "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                  "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                  "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                  "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
                  "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                  "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                  "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                  "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                  "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
                  "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                  "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                  "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
                  "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                  "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                  "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                  "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                  "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                  "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                  "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                  "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                  "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                  "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                  "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                  "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                  "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"
                  "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                  "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                  "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                  "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                  "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                  "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                  "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                  "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                  "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                  "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                  "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                  "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
                  "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
                  "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
                  "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
                  "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
                  "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
                  "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                  "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                  "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                  "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                  "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                  "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                  "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                  "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                  "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                  "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                  "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                  "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                  "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                  "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                  "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                  "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                  "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                  "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                  "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                  "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                  "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                  "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                  "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                  "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                  "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                  "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
                  "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
                  "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                  "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
                  "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}"="RecordNow! SendToExt"
                  "{2F603045-309F-11CF-9774-0020AFD0CFF6}"="Synaptics Control Panel"
                  "{BB7DF450-F119-11CD-8465-00AA00425D90}"="Microsoft Access Custom Icon Handler"
                  "{59850401-6664-101B-B21C-00AA004BA90B}"="S‚parateur du Classeur Microsoft Office"
                  "{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
                  "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
                  "{FA010552-4A27-4cb1-A1BB-3E2D697F1639}"="SpySubtract Shell Extension"

                  **********************************************************************************
                  HKEY ROOT CLASSIDS:
                  **********************************************************************************
                  Files Found are not all bad files:

                  C:\WINDOWS\SYSTEM32\
                  authz.dll Wed 2 Mar 2005 20:10:36 A.... 56 832 55,50 K
                  browseui.dll Thu 10 Mar 2005 10:04:12 A.... 1 017 344 993,50 K
                  cdfview.dll Thu 10 Mar 2005 10:04:12 A.... 152 064 148,50 K
                  iepeers.dll Thu 10 Mar 2005 10:04:12 A.... 250 880 245,00 K
                  inseng.dll Thu 10 Mar 2005 10:04:12 A.... 96 768 94,50 K
                  mshtml.dll Thu 10 Mar 2005 10:04:12 A.... 3 010 560 2,87 M
                  msi.dll Mon 21 Mar 2005 15:00:20 A.... 2 890 240 2,75 M
                  msihnd.dll Mon 21 Mar 2005 15:00:22 A.... 271 360 265,00 K
                  msimsg.dll Mon 21 Mar 2005 15:00:22 A.... 884 736 864,00 K
                  msisip.dll Mon 21 Mar 2005 15:00:22 A.... 15 360 15,00 K
                  msrating.dll Thu 10 Mar 2005 10:04:12 A.... 146 432 143,00 K
                  req.dll Sun 1 May 2005 21:55:38 ..... 18 432 18,00 K
                  shdocvw.dll Thu 10 Mar 2005 10:04:12 A.... 1 483 776 1,41 M
                  shell32.dll Tue 1 Mar 2005 1:12:24 A.... 8 506 368 8,11 M
                  shlwapi.dll Thu 10 Mar 2005 10:04:12 A.... 474 112 463,00 K
                  spmsg.dll Thu 24 Feb 2005 19:35:26 ..... 15 072 14,72 K
                  symneti.dll Tue 5 Apr 2005 11:17:04 A.... 517 848 505,71 K
                  symredir.dll Tue 5 Apr 2005 11:17:04 A.... 132 824 129,71 K
                  urlmon.dll Thu 10 Mar 2005 10:04:14 A.... 605 696 591,50 K
                  user32.dll Wed 2 Mar 2005 20:10:36 A.... 578 048 564,50 K
                  w95inf16.dll Thu 14 Apr 2005 21:59:04 A.... 2 272 2,22 K
                  w95inf32.dll Thu 14 Apr 2005 21:59:04 A.... 4 608 4,50 K
                  wininet.dll Thu 10 Mar 2005 10:04:14 A.... 660 992 645,50 K
                  winsrv.dll Wed 2 Mar 2005 20:10:36 A.... 291 840 285,00 K

                  24 items found: 24 files, 0 directories.
                  Total of file sizes: 22 084 464 bytes 21,06 M
                  Locate .tmp files:

                  No matches found.
                  **********************************************************************************
                  Directory Listing of system files:
                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 633B-861F

                  R‚pertoire de C:\WINDOWS\System32

                  11/04/2005 23:21 <REP> dllcache
                  14/12/2004 16:14 <REP> Microsoft
                  0 fichier(s) 0 octets
                  2 R‚p(s) 31ÿ349ÿ186ÿ560 octets libres

                  ci dessous, rapport hijack :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 01:02:31, on 07/05/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Microsoft Office\Office\OSA.EXE
                  C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                  C:\Program Files\interMute\SpySubtract\SpySub.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [second] C:\Documents and Settings\Fr‚d‚ric MATHON\Bureau\l2mfix\second.bat
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                  O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                  O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O20 - Winlogon Notify: req - C:\WINDOWS\system32\req.dll
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  0
                  1. Contributeur sécurité
                    non se que je t ai mis au message n°1
                    0
                    1. ok je ne vois plus req.dll par contre mon pc est toujours aussi lent alors qu'avant que je chope ce download trojan, il était beaucoup plus rapide sur le net.
                      Peux tu me donner une solution????

                      Merci d'avance.
                      0
                      1. Contributeur sécurité
                        salut
                        remet un hijack
                        0
                        1. bonjour, voici hijack :
                          Logfile of HijackThis v1.99.1
                          Scan saved at 10:44:08, on 07/05/2005
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                          C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Microsoft Office\Office\OSA.EXE
                          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                          C:\Program Files\interMute\SpySubtract\SpySub.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll (file missing)
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                          O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                          O4 - HKLM\..\Run: [second] C:\Documents and Settings\Fr‚d‚ric MATHON\Bureau\l2mfix\second.bat
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                          O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                          O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                          O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                          Merci
                          0
                          1. Contributeur sécurité
                            salut
                            imprime ceci pour ne rien oublier et tous faire
                            tous faire dans l ordre imperativement
                            -------------------------
                            tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
                            adaware (1)
                            spyboot (2)
                            (ici) http://www.florensac-chasse-trap.com/ section virus
                            et aussi ceci
                            CleanUp312.exe (3)

                            ----------------

                            demarre en mode sans echec
                            mode sans echec pour cela tu tapote la touche f8
                            des le debut de l allumage du pc sans t arreter
                            une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                            une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                            -------------------------
                            desactive ta restauration systeme
                            pour ça tu fais clic droit sur poste de travail
                            propriété tu clique sur onglet restauration système
                            tu coche la case désactiver la restauration et applique
                            ------------

                            assure toi de ceci
                            Affiche tous les fichiers et dossiers :
                            cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                            Cocher afficher les dossiers cacher

                            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                            Décocher masquer les extensions dont le type est connu
                            Puis fais «Ok» pour valider les changements.

                            Et appliquer
                            ----------------------
                            vide tes fichiers temps et tempory internet file sur tous les utilisateur
                            utilise ceci pour le faire
                            http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

                            --------------------
                            relance hijack coche ces lignes et ensuite clik sur fix
                            O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - C:\WINDOWS\system32\req.dll (file missing)
                            O4 - HKLM\..\Run: [second] C:\Documents and Settings\Fr‚d‚ric MATHON\Bureau\l2mfix\second.bat

                            ----------------------
                            recherche et suppr ceci
                            attention seulement les fichiers
                            C:\Documents and Settings\Fr‚d‚ric MATHON\Bureau\l2mfix

                            ---------------
                            passe adaware et vire tous se qu il trouve
                            ----------
                            passe spy boot et vire tous se qu il trouvent
                            -------------

                            tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
                            et precise ou en sont tes soucis

                            --
                            et tu peut arreter les prog au demarrage
                            tu ne garde que se qui est sur la securite et ta connextion
                            0
                            1. Merci ca a l'air d'aller mieux.
                              Merci pour ta patience.
                              Voici quand mçeme le hijack :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 11:26:59, on 07/05/2005
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              C:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Microsoft Office\Office\OSA.EXE
                              C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                              C:\Program Files\interMute\SpySubtract\SpySub.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
                              C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                              O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                              O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                              O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                              O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              0
                              1. Contributeur sécurité
                                re
                                clik sur demarrer executer et tape msconfig
                                ensuite sur l onglet demarrage decoche ceci
                                IgfxTray
                                HotKeysCmds
                                SunJavaUpdateSched
                                QuickTime Task
                                eabconfg.cpl
                                Cpqset
                                OSA.EXE

                                et appliquer
                                la tu redemarre une fenetre vas s ouvris en te disent que tu est en demarrage selectif
                                tu coche ne plus afficher se message et sur oui

                                cela ne suppr pas ceci mais les empeche de se mettre au demarrage et de ralentir ton pc
                                0
                                1. Bonjour, le pb est trojan droppen.Ce virus est sur mon pc depuis décembre, je voudrais m'en débarasser mais comment? Je vous envoi mon rapports de ravantivirus comme expliqué ci dessus et vous remercie amplement pour la solution. Encore merci.
                                  Scan started at 07/05/2005 13:01:31

                                  Scanning memory...
                                  Scanning boot sectors...
                                  Scanning files...
                                  C:\Program Files\Eidos Interactive\Revenant\imagery.rvi->Imagery/Chars/boy.i3d - Type_Trojan -> Suspicious
                                  C:\Program Files\Enjzhk\Llwvfom.exe - Trojan:Win32/Small.CY -> Infected
                                  C:\Program Files\Internet Optimizer\optimize.exe - TrojanDownloader:Win32/Dyfuca.DX -> Infected
                                  C:\Program Files\Internet Optimizer\update\rogue.exe - Trojan:Win32/Small.CY -> Infected
                                  C:\Sauve\Mes documents\Mes documents\Mes fichiers reçus\musclagedel'index(1).exe - Joke:Win32/Buttons -> Infected
                                  C:\Sauve\Mes documents\Mes documents\Mes fichiers reçus\musclagedel'index.exe - Joke:Win32/Buttons -> Infected
                                  C:\Sauve\Mes documents\Mes fichiers reçus\musclagedel'index(1).exe - Joke:Win32/Buttons -> Infected
                                  C:\Sauve\Mes documents\Mes fichiers reçus\musclagedel'index.exe - Joke:Win32/Buttons -> Infected

                                  Scanned
                                  ============================
                                  Objects: 50351
                                  Directories: 3219
                                  Archives: 8157
                                  Size(Kb): -396097
                                  Infected files: 7

                                  Found
                                  ============================
                                  Viruses found: 3
                                  Suspicious files: 1
                                  Disinfected files: 0
                                  Mail files: 136

                                  merci,

                                  cécile
                                  0