[trojan swizzor.da]

bonjour,

j'ai un trojan swizzor.da situé dans C\program files\C2media\Setup.exe
j'ai fait une recherche pour savoir de quoi il s'agit et comment l'eliminer, mais je n'ai rien trouvé.serait-ce un nouveu trojan?
je n'y connait pas grand chose et je ne sais pas comment m'en debarasser.
est-ce que quelqun a déjà eu ce genre de trojan et que faire?
d'avance merci de votre aide!!
Configuration: windows xp
service pack 1
pentium (R)4
CPU 2.60 ghz
2.63 ghz
512 mo ram

35 réponses

Résumé de la discussion

Une détection d'un trojan swizzor.da dans C:\Program Files\C2media\Setup.exe est signalée et la question porte sur les méthodes efficaces pour s'en débarrasser rapidement sous Windows XP. Des propositions techniques suggèrent d'utiliser HijackThis pour analyser le rapport et d'identifier les entrées suspectes, puis de les supprimer en mode sans échec et après avoir sauvegardé les données importantes. En complément, plusieurs conseils indiquent d'installer Ad-Aware, Spybot et Clean Up 312, d'effectuer des scans répétés et de désactiver temporairement la restauration système avant nettoyage. D'autres précisent d'activer à nouveau la restauration après nettoyage et d'examiner soigneusement les éléments de démarrage et les services pour prévenir une réinfection à l'avenir.

Bobot (l’IA à votre service)
  1. Contributeur
    salut cindy,

    que tu peux dejà essayer:

    A/ si tu ne les as pas, telecharge:
    ad-aware et spyboot
    http://www.florensac-chasse-trap.com

    pointe ton curseur sur « section virus » sans cliquer
    click sur le menu qui apparaît et charge
    ad-aware et spyboot
    ainsi que CleanUp312.exe
    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    execute cleanup312.exe

    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    redemarre

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile" et pas autre chose
    fais un copier coller du log entier ici.

    A+

    Jean
    0
    1. merci beaucoup je vais essayer de me debrouiller pour appliquer ta methode...j'avoue que je ne m'y connait pas trés bien en informatique...mais je pense y arriver...aprés tt je ne suis pas plus bete que qu'elqun d'autre
      encore merci je te dirais le résultat
      @ ++
      0
      1. Contributeur
        exactement et tout ceux qui ont debuté un jour étaient moins bête le lendemain...

        bon courage

        Jean
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 19:44:49, on 04/06/2005
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\SYSTEM32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\apps\ABoard\ABoard.exe
          C:\apps\ABoard\AOSD.exe
          C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
          C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
          C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe
          C:\Program Files\HbTools\Bin\4.6.2.0\HbtOEAddOn.exe
          C:\valve\steam\steam.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
          C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
          C:\Program Files\Club-Internet\Lanceur\lanceur.exe
          C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\HbTools\Bin\4.6.2.0\HbtSrv.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Documents and Settings\PACKARDBELL\Mes documents\logiciels\HijackThis.exe

          voila j'ai fait exactement ce que tu m'a dit et voila le rapport de hijackthis
          est-ce que je dois refaire un scan pour verifier que le trojan n'es plus la?si oui avec n'importe quel scan?
          je te remercie de ton aide j'espere que ca a marché
          encore merci
          0
          1. salut,
            ton log hijack this n est pas complet !!

            ---> tu peux recommencer stp?

            et pour un scan:
            lance un scan chez RAV :
            http://www.ravantivirus.com/scan/

            Clique sur "To continue without subscribing click here" et attends quelques minutes.
            Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
            A la fin de l'analyse, copie/colle le rapport ici
            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 19:44:49, on 04/06/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\apps\ABoard\ABoard.exe
              C:\apps\ABoard\AOSD.exe
              C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
              C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
              C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe
              C:\Program Files\HbTools\Bin\4.6.2.0\HbtOEAddOn.exe
              C:\valve\steam\steam.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
              C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
              C:\Program Files\Club-Internet\Lanceur\lanceur.exe
              C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\HbTools\Bin\4.6.2.0\HbtSrv.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Documents and Settings\PACKARDBELL\Mes documents\logiciels\HijackThis.exe

              ben je comprends pas je pense que c'est le meme car j'ai que ca en fait
              je devrais peut etre le refaire
              je renverrais le nouveau et je vais faire le scan comme prévu
              et le copier coller
              merci
              0
              1. Contributeur
                Salut Cindy !!! Avant de copier ton texte, fais Edition/Sélectionner tout
                Ensuite, copie-colle le rapport HijackThis ici !!! @+++
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 22:35:49, on 04/06/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\SYSTEM32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\apps\ABoard\ABoard.exe
                  C:\apps\ABoard\AOSD.exe
                  C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                  C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                  C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\valve\steam\steam.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
                  C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
                  C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                  C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\WINDOWS\System32\rsvp.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                  C:\Documents and Settings\PACKARDBELL\Mes documents\logiciels\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.roxjrqyickivazfobnar.us/9o3khRzd2TNL_UN5aK52zqT3hQiFC2Z0xrKl_uZX9FEvb2nGJwGP8p4SqOiM0UT_.html
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                  O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
                  O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                  O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

                  voila je l'ai refait ca donne ca
                  reste a faire le scan
                  en cours...
                  ++
                  0
                  1. coucou cindy,
                    normalement il y a sous ce que tu m as mis d autres lignes avec des nombres devant 02 03 04 etc, tu n a rien touché?? tu copie bien tous le bloc note??

                    a+
                    0
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 22:35:49, on 04/06/2005
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\SYSTEM32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\apps\ABoard\ABoard.exe
                      C:\apps\ABoard\AOSD.exe
                      C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      C:\valve\steam\steam.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
                      C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
                      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                      C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\WINDOWS\System32\rsvp.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                      C:\Documents and Settings\PACKARDBELL\Mes documents\logiciels\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.roxjrqyickivazfobnar.us/9o3khRzd2TNL_UN5aK52zqT3hQiFC2Z0xrKl_uZX9FEvb2nGJwGP8p4SqOiM0UT_.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                      O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                      O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
                      O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                      O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

                      ok merci neo-nil@u je crois que c'est bon la
                      ++
                      0
                      1. oui regis 59
                        dsl j'ai fait la selection moi meme c'est pour ca
                        j'ai suivi le conseil de neo-nil@u et voila je crois que c'est bon :)
                        0
                        1. Bonjour,

                          Méthode a suivre dans l'ordre...
                          ---------------------------------------------------------------------------------------
                          ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

                          1/Ad-Aware :

                          http://www.florensac-chasse-trap.com/ section virus

                          2/Spybot :

                          http://www.florensac-chasse-trap.com/ section virus

                          3/Clean Up 312:
                          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
                          -----------------------------------------
                          ¤Démarre en mode sans echec :
                          Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
                          Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
                          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                          (Si F8 ne marche pas utilise la touche F5)
                          ----------------------------------------------------------
                          ¤Désactive ta restauration systeme:
                          Clic droit sur poste de travail puis,
                          propriété, tu clique sur onglet restauration système
                          tu coche la case désactiver la restauration et applique
                          ------------------------------------ ---------------------------------
                          ¤Vide tes fichiers temps et tempory internet file:
                          utilise ceci pour le faire (tu as telecharger avant)
                          3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
                          --------------------------------------------
                          ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm

                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

                          ---------------------------------
                          Passe adaware et vire tous se qu il trouve
                          ----------------------------------
                          Passe spybot et vire tous se qu il trouve
                          -----------------------------------
                          Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack

                          Precise tes soucis si il en restes....

                          Tiens moi au courant et colle le resultat de RAV

                          a+
                          0
                          1. Contributeur sécurité
                            salut
                            je rajoute
                            desinstaler msn plus 3 elle le reinstalerat plus tard en faisant attention de cocher ou decocher ne pas accepter le sponsor

                            ensuite il y a ceci aussi a cocher et fixer
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.roxjrqyickivazfobnar.us/9o3khRzd2TNL_UN5aK52zqT3hQiFC2Z0xrKl_uZX9FEvb2nGJwGP8p4SqOiM0UT
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                            0
                            1. Bonjour BallTrap,

                              J'ai choppé un virus un Trojan.

                              J'ai mis Kaspersky qui semble être trés effiace. J'ai réussi à faire du nettoyage. Néanmoins, il me reste pas mal de choses. Notamment un wallpaper du style "warning you're in danger". Je n'arrive pas à accéder au panneau de config pour changer les paramètres du bureau. Si tu as une solution ?

                              Sinon , pourrais tu me dire comment tu analyses le rapport de Hijack This. Car j'ai suivi vos conseils, CleanUp, en mode sans echec , Hijack This...
                              Je te file le rapport. Aprés tout c'est peut être plus simple. Mais si tu peux me dire comment tu fais pour savoir ce que je dois fixer , ça m'arrangerait.
                              Voici le rapport à13h50.
                              Logfile of HijackThis v1.99.1
                              Scan saved at 13:50:18, on 05/06/2005
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\SYSTEM32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                              C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                              C:\WINDOWS\System32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
                              C:\WINDOWS\system32\taskmgr.exe
                              c:\progra~1\intern~1\iexplore.exe
                              C:\Program Files\Fichiers communs\KAV Shared Files\repview.exe
                              C:\Program Files\Crazy Browser\Crazy Browser.exe
                              C:\Documents and Settings\Fred\Mes documents\Mes téléchargements\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.gjqlmfdrpsfxqqzvpjwdpsan.com/7vYwjNtPd9WGM7_/a4HVtQBl45IsaXftfWEoRUYMjke0htrUBRwwK8wxnKmDCPE_.html
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.yahoo.fr/
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-internet.fr/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [adiras] adiras.exe
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                              O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [exit five shim meal] C:\Documents and Settings\All Users\Application Data\Flap mp3 exit five\POKE UP.exe
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
                              O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                              O4 - HKCU\..\Run: [math meta] C:\DOCUME~1\Fred\APPLIC~1\SIZEWA~1\Dupemeetanti.exe
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\hookdump.exe
                              O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O10 - Hijacked Internet access by New.Net
                              O10 - Hijacked Internet access by New.Net
                              O10 - Hijacked Internet access by New.Net
                              O10 - Hijacked Internet access by New.Net
                              O10 - Hijacked Internet access by New.Net
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13625b541e60dfc5e222/netzip/RdxIE601_fr.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098731115125
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                              O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - https://monsite.club-internet.fr/album_admin/ActiveX/ImageUploader3.cab
                              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                              O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{AEE8B420-0233-44AF-BB91-992DA8C97944}: NameServer = 194.117.200.10 194.117.200.15
                              O20 - AppInit_DLLs: c:\windows\system32\hk.dll
                              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
                              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                              Merci pour vos infos précieuses Et à bientôt.
                              Graig
                              0
                            2. Encore moi !
                              Voici le rapport de Kaspersky.

                              Comment je peux faire pour virer tous ces virus ?

                              Et encore une petite qustion : Comment faire quand Kaspersky semble détecter un virus mais quel'accés au fichier est refusé ou même protégé par un password ?

                              C'est quoi ces problèmes : "problème E/S" ???

                              Merci encore
                              Graig
                              0
                          2. whaou faut j arrete moi !! je dois etre hyper fatigué pour oublier ca faut le faire, faut jme repose, finis les hijack le soir !!
                            0
                            1. Contributeur sécurité
                              pauvre vieux ils t ont fait bosser se soir
                              0
                              1. ouai ils ont tous desertés lol et tu dis pas de deserteur a CCM ! lol
                                0
                                1. Contributeur sécurité
                                  et oui
                                  et pour ma part mon sergent majeur(ma femme)aurait ralet si je m etais mis au pc alors qu il y avait du monde a la maison lol
                                  0
                                  1. lol t es pardonné alors, on peut rien contre les femmes, tu n as pas pris de risque ,tu ne t es pas mis au pc lol
                                    0
                                    1. Contributeur sécurité
                                      oui oui courageux mais pas temeraire
                                      sur se bonne nuit dodo
                                      a++
                                      0
                                      1. bonne nuit balltrap
                                        a toute a l heure !
                                        sinon jte souhaites bon dimanche ! tu vas au balltrap demain?
                                        0
                                        • 1
                                        • 2