Oblige d etre en mode sans echec

salut voila jai un souci enorme sur mon pc et j y connais pas grand chose...
je vous explique le probleme..
jai recu des virus et impossible de les enlever il revienne toujours et un jour en installant un jeu pc je redemarra lordinateur et depuis ecran bleu , aucun icone a l ecran....je suis donc obligé de naviguer en mode sans echec depuis 3 semaines c est l horreur.
jai lu les differents problemes d autre personnes apparement faut envoyer log jai suivi le processus donc je l envoie en esperant une aide .merci d avance

Logfile of HijackThis v1.99.1
Scan saved at 01:40:22, on 25/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.562\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\addins\mainps.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [Win32 USB2 Driver] svchostt.exe
O4 - HKLM\..\Run: [Dot.net Networking] SNSS32.EXE
O4 - HKLM\..\Run: [*Microsoft Update] cxma.exe
O4 - HKLM\..\Run: [Microsoft Winsocks 32 Controller] MSWSCK32.exe
O4 - HKLM\..\Run: [MSN Updater] msnms.exe
O4 - HKLM\..\Run: [loader32] C:\Documents and Settings\Propriétaire\Application Data\SysDown\sys02348.exe
O4 - HKLM\..\Run: [Web System Information] websys.exe
O4 - HKLM\..\Run: [Microsoft Windows Registry Service] wregistry.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\WINDOWS\TEMP\0e1e7842.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Update v2.6] lxxex.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [OpiStat] C:\Program Files\OpiStat\OpiStat\OpiStat.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Windows Workstation Service] wkssvc.exe
O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Win32 USB2 Driver] svchostt.exe
O4 - HKLM\..\RunServices: [Dot.net Networking] SNSS32.EXE
O4 - HKLM\..\RunServices: [*Microsoft Update] cxma.exe
O4 - HKLM\..\RunServices: [Microsoft Winsocks 32 Controller] MSWSCK32.exe
O4 - HKLM\..\RunServices: [MSN Updater] msnms.exe
O4 - HKLM\..\RunServices: [Protocol Settings] WINDOWS32.exe
O4 - HKLM\..\RunServices: [Web System Information] websys.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Registry Service] wregistry.exe
O4 - HKLM\..\RunServices: [Microsoft Update v2.6] lxxex.exe
O4 - HKLM\..\RunServices: [Windows Workstation Service] wkssvc.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [Protocol Settings] WINDOWS32.exe
O4 - HKCU\..\Run: [Microsoft Update v2.6] lxxex.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\RunServices: [Microsoft Update v2.6] lxxex.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: mainps - C:\WINDOWS\addins\mainps.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

7 réponses

  1. Contributeur
    tu est infecté par des vers/virus/troyens

    O4 - HKLM\..\RunServices: [MSN Updater] msnms.exe

    Méchant Added by the FORBOT-CG WORM!
    Taux de précision: 99 %
    http://www.sophos.com/virusinfo/analyses/w32forbotcg.html

    O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"

    Méchant Virus
    Taux de précision: 99 %

    procéde comme suit:

    télécharge sysclean ici (nettoyeur):
    http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

    puis télécharge lpt639.zip ici (fichier de définitions de virus/pattern file):
    http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt639.zip

    dézippe ensuite lpt639.zip et tu obtiendras le fichier lpt639.zip

    une fois obtenu le fichier lpt$vpn.639 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

    et tu clique sur le bouton scan.

    a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

    si le numéro de numéro de pattern (lpt***.zip) a changé,
    le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
    ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
    http://fr.trendmicro-europe.com/enterprise/support/pattern.php

    pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
    *
    télécharge sysclean a partir d'un pc sain de préférence:
    (copain/ami/voisin/parents/boulot/cyber café etc...)
    puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.
    0
    1. merci de ton aide jai fait ce que tu ma dis mais au moment de scanner il m ecrit : pattern file LTP$VPN is missing .please download a copy.
      J ai pas tout compris ..que dois je faire sachant que jai verifié sur le site que tu ma donné sil n y avait pas une nouvelle version mais apparement celle que tu ma donné etait la bonne.
      0
      1. Contributeur
        si tu obtient un message de ce genre c'est que tu n'a pas fait ce que je t'ai expliqué.

        vérifie que tu as bien fait celà==>

        dézippe ensuite lpt639.zip et tu obtiendras le fichier lpt$vpn.639

        une fois obtenu le fichier lpt$vpn.639 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com
        0
        1. c est vrai j avais mis les fichiers dans un meme repertoire mais pas dans la meme page...la c est bon donc au depart un ecran noir avec pas mal de fichiers qui defilent et maintenant l ecran noir n est plus la et apparement il est en train de scanner l ordi ..reponse dans quelques instants encore merci

          au fait j ai oublié de te dire quand je lance mon ordi sans le mode sans echec donc normalement jai juste mon fond d ecran sans rien autour (ca tu savais) mais il y a juste un encadre tout petit qui s affiche ou je dois juste cliké sur ok pour qu il disparaisse .sur celui -ci il est juste indiqué au dessus du ok des chiffres.
          jespere donc que c est bien un virus et pas l ordi qui deraille completement je lai achete ya pas longtps.

          bon ca scanne toujours je reviens tout al heure pour dire ce kil en ai ...je croise les doigts..
          0
        2. jai donc attendu que le scan se termine ensuite jai regarde ce kil avait trouvé mais bon c est imcomprehensible pour moi.
          j ai redemarre l ordi en esperant que ca marche sans utiliser le mode sans echec et ben non ca fait toujours pareil: petit encadre ou il y a ecrit project1 quelques chiffres et le choix d appuyer sur ok ...........le tout sur un fond d ecran vide...

          bon je pense que je vais devoir formater jai plus le choix apparement
          0
      2. ----->deja, l analyse de ton hijack this n a pas ete fait entierement!
        0
        1. ah bon ben je vais recommencer alors et en meme t emps on pourra voir si une difference a eu lieu depuis le scan.
          je renvoie tout ca de suite
          0
      3. voila ca donne ca

        Logfile of HijackThis v1.99.1
        Scan saved at 22:44:02, on 25/05/2005
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Propriétaire\Bureau\hijackthis_199\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\addins\mainps.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
        O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
        O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
        O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
        O4 - HKLM\..\Run: [Dot.net Networking] SNSS32.EXE
        O4 - HKLM\..\Run: [*Microsoft Update] cxma.exe
        O4 - HKLM\..\Run: [Microsoft Winsocks 32 Controller] MSWSCK32.exe
        O4 - HKLM\..\Run: [MSN Updater] msnms.exe
        O4 - HKLM\..\Run: [loader32] C:\Documents and Settings\Propriétaire\Application Data\SysDown\sys02348.exe
        O4 - HKLM\..\Run: [Microsoft Windows Registry Service] wregistry.exe
        O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Microsoft Update v2.6] lxxex.exe
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [Windows Workstation Service] wkssvc.exe
        O4 - HKLM\..\Run: [DXDllRegExe] C:\WINDOWS\System32\dxdllreg.exe
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKLM\..\RunServices: [Dot.net Networking] SNSS32.EXE
        O4 - HKLM\..\RunServices: [*Microsoft Update] cxma.exe
        O4 - HKLM\..\RunServices: [Microsoft Winsocks 32 Controller] MSWSCK32.exe
        O4 - HKLM\..\RunServices: [MSN Updater] msnms.exe
        O4 - HKLM\..\RunServices: [Protocol Settings] WINDOWS32.exe
        O4 - HKLM\..\RunServices: [Web System Information] websys.exe
        O4 - HKLM\..\RunServices: [Microsoft Windows Registry Service] wregistry.exe
        O4 - HKLM\..\RunServices: [Microsoft Update v2.6] lxxex.exe
        O4 - HKLM\..\RunServices: [Windows Workstation Service] wkssvc.exe
        O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
        O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
        O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
        O4 - HKCU\..\Run: [Protocol Settings] WINDOWS32.exe
        O4 - HKCU\..\Run: [Microsoft Update v2.6] lxxex.exe
        O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
        O4 - HKCU\..\RunServices: [Microsoft Update v2.6] lxxex.exe
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O20 - Winlogon Notify: mainps - C:\WINDOWS\addins\mainps.dll
        O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
        O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
        O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        0
        1. Bonjour,tu feras cela apres, fais d abord mon prochain message

          Méthode a suivre dans l'ordre...
          ---------------------------------------------------------------------------------------
          ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

          1/Ad-Aware :
          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

          Le patch en Français pour Ad-Aware :
          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

          2/Spybot :
          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

          3/Clean Up 312:
          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
          -----------------------------------------
          ¤Démarre en mode sans echec :
          Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
          Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
          (Si F8 ne marche pas utilise la touche F5)
          ----------------------------------------------------------
          ¤Désactive ta restauration systeme:
          Clic droit sur poste de travail puis,
          propriété, tu clique sur onglet restauration système
          tu coche la case désactiver la restauration et applique
          ------------------------------------
          ¤Affiche tous les fichiers et dossiers :
          Clique sur démarrer/panneau de configuration/option des dossiers/affichage

          Cocher afficher les dossiers cacher

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décocher masquer les extensions dont le type est connu
          Puis fais «Ok» pour valider les changements.

          Et appliquer !
          ---------------------------------
          ¤Vide tes fichiers temps et tempory internet file:
          utilise ceci pour le faire (tu as telecharger avant)
          3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
          --------------------------------------------
          ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm

          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm

          R3 - Default URLSearchHook is missing

          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

          O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"

          O4 - HKLM\..\Run: [Dot.net Networking] SNSS32.EXE

          O4 - HKLM\..\Run: [*Microsoft Update] cxma.exe

          O4 - HKLM\..\Run: [MSN Updater] msnms.exe

          O4 - HKLM\..\RunServices: [Dot.net Networking] SNSS32.EXE

          O4 - HKLM\..\RunServices: [*Microsoft Update] cxma.exe

          O4 - HKLM\..\RunServices: [MSN Updater] msnms.exe

          O4 - HKLM\..\RunServices: [Windows Workstation Service] wkssvc.exe

          O4 - HKLM\..\Run: [Windows Workstation Service] wkssvc.exe

          O4 - HKLM\..\RunServices: [Microsoft Winsocks 32 Controller] MSWSCK32.exe

          O4 - HKCU\..\Run: [Protocol Settings] WINDOWS32.exe

          O4 - HKCU\..\RunServices: [Microsoft Update v2.6] lxxex.exe

          O4 - HKCU\..\Run: [Microsoft Update v2.6] lxxex.exe

          ------------------------------------------
          ¤Recherche et supprime ceci:
          attention seulement les fichiers

          ALCXMNTR.EXE
          SNSS32.EXE
          cxma.exe
          msnms.exe
          wkssvc.exe
          MSWSCK32.exe

          ---------------------------------
          Passe adaware et vire tous se qu il trouve
          ----------------------------------
          Passe spybot et vire tous se qu il trouve
          -----------------------------------
          Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
          ---------------------------------
          ¤Reactive ta restauration systeme:

          Clic droit sur poste de travail puis,
          propriété, tu clique sur onglet restauration système
          tu décoche la case désactiver la restauration et applique
          ----------------------------
          lance un scan chez RAV :
          http://www.ravantivirus.com/scan/

          Clique sur "To continue without subscribing click here" et attends quelques minutes.
          Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
          A la fin de l'analyse, copie/colle le rapport ici

          ---------------
          Tu caches tes fichiers cachés:

          Clique sur démarrer/panneau de configuration/option des dossiers/affichage

          Décocher afficher les dossiers cacher

          Coche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Cocher masquer les extensions dont le type est connu

          Puis fais «Ok» pour valider les changements.
          -----------------------------------------------

          Precise tes soucis si il en restes....

          Tiens moi au courant

          a+
          0
          1. 1----commence par ceci:

            Imprime, ou enregistre dans le bloc note pour ne rien oublier

            Désactive la restauration systeme
            Clic droit sur poste de travail > propriétés > onglet restauration système
            puis cocher "désactiver la restauration système".

            et reboot le pc normalement (pas en sans echecs)

            1/

            telecharge process xp ici:
            http://www.sysinternals.com/files/procexpnt.zip

            Telecharge: Pocket Killbox ici
            http://www.downloads.subratam.org/KillBox.exe

            Désactive le temps de la manip, le Tea timer de spybot
            lance spybot >mode avancé> outils >> résident
            Décoche la case résident "tea timer"
            referme spybot

            2/

            Déconnecte toi du net.
            Ferme tous les programmes en cours (média player, internet explorer, ...etc)

            Dézippe(clic droit > extraire) process xp et double clic sur processxp.exe

            * Dans la fenetre principale de processxp double clic sur winlogon.exe
            Dans la nouvelle fenetre qui s'ouvre clic sur threads
            selectionne seulement les lignes qui contiennent mainps.dll
            puis clic sur kill pour chacunes des lignes trouvées.
            une fois fait, valider avec ok

            * Dans la fenetre principale de processxp double clic sur explorer.exe
            Dans la nouvelle fenetre qui s'ouvre clic sur threads
            selectionner seulement les lignes qui contiennent mainps.dll
            puis clic sur kill pour chacunes des lignes trouvées.
            une fois fait, valider avec ok

            3/

            puis lancer hijackthis:

            clic sur "do a system scan only"

            * Cocher la case au début de ces lignes:

            O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\addins\mainps.dll

            O20 - Winlogon Notify: mainps - C:\WINDOWS\addins\mainps.dll
            * Valider avec fix checked

            5/

            Double clic sur killbox.exe (Pocket Killbox)

            - coche: delete on reboot
            - Dans "Full Path of File to Delete"
            copie et colle:

            C:\WINDOWS\addins\mainps.dll (ou recherche avec l explorateur)

            - clic sur la croix rouge
            - une fenetre va apparaitre pour confirmation clic sur YES
            - une seconde fenetre te demande si tu veux redemarrer clic sur YES

            Laisse le pc redemarrer
            recoche la case pour réactiver le tea timer de spybot
            reactive ta resautation systeme
            et après fais les manips du messages precedent et reposte un log hijackthis.

            a+
            0