Mmov fenêtre parasite

Bonjour à tous

Je vous expose mon problème et j'espère le faire clairement, désolé, je ne suis pas un spécialiste de l'informatique sinon j'aurais résolu mon problème tout seul

J'utilise windows xp home family
J'ai chopé un truc vraiment ennuyeux
Régulièrement, une page web essaye de s'ouvrir mais n'y arrive pas
La seule caractéristiqye visible est son titre : mmov
A chaque fois qu'elle survient, ça bloque mon pc et je suis 100 fois plus lent

Spybot et Norton ne savent pas s'en débarasser

J'espère que vous pourrez me guider pas à pas pour résoudre ça

Merci

56 réponses

Résumé de la discussion

Problème central : une page web bloquante au titre mmov apparaît de manière récurrente sur Windows XP, ralentissant l’ordinateur et suggérant une infection que les outils antivirus peinent à éliminer. Plusieurs conseils recommandent de supprimer les composants malveillants et d’utiliser un antivirus récent, comme Avast, puis de mettre à jour Windows et le pare-feu pour prévenir de nouvelles attaques. D'autres interventions suggèrent d'analyser le système avec HijackThis pour identifier les processus et extensions suspects, puis de nettoyer les entrées et de redémarrer dans une configuration plus sûre. En cas de persistance, des expériences évoquent la réinstallation ou le formatage, mais l’approche préconisée reste d’épurer les éléments malveillants et de renforcer les mises à jour et les protections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    fait ceci
    HijackThis (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    section virus demo animée sur la meme page

    telecharge le et met le dans son propre dossier ex/c :hj

    clik sur do a systeme scan et save a logfile
    et copier coller le rapport
    1. Merci beaucoup de te soucier de mon problème, Balltrap

      Voici le log que highjack this a créé

      Désolé d'avoir pris du temps à te répondre

      Logfile of HijackThis v1.99.1
      Scan saved at 20:25:34, on 20/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\mspath.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\WINDOWS\spoollv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Olivier\Mes documents\Mes programmes\hijackthis\HijackThis\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/webhp?sourceid=navclient&hl=fr&ie=UTF-8&rls=GGLD,GGLD:2005-17,GGLD:fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: MSEvents Object - {8DBF02DA-4360-4A7E-BEA1-347B87816327} - C:\WINDOWS\System32\ssqno.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [twunk service] twunk16.exe
      O4 - HKLM\..\Run: [ccApp]
  2. salut
    sur le peu d info que je vois tu as un trojan ...

    Par contre tu n as pas mis le log en entier, merci de regarder la video pour tout mettre sur le forum

    PS/ balltrap ne dois pas etre sur le forum en ce moment...
    1. J'étais pourtant sûr d'avoir copié tous le log
      Je recommence

      Logfile of HijackThis v1.99.1
      Scan saved at 20:25:34, on 20/10/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\mspath.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\WINDOWS\spoollv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Olivier\Mes documents\Mes programmes\hijackthis\HijackThis\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/webhp?sourceid=navclient&hl=fr&ie=UTF-8&rls=GGLD,GGLD:2005-17,GGLD:fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: MSEvents Object - {8DBF02DA-4360-4A7E-BEA1-347B87816327} - C:\WINDOWS\System32\ssqno.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [twunk service] twunk16.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [e5e3] C:\WINDOWS\exe82.exe
      O4 - HKLM\..\Run: [DMAc] C:\WINDOWS\exe82.exe
      O4 - HKLM\..\Run: [68x=] C:\WINDOWS\exe82.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      O4 - HKLM\..\RunServices: [twunk service] twunk16.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [twunk service] twunk16.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O15 - Trusted Zone: *.media-motor.net
      O15 - Trusted Zone: *.popuppers.com
      O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
      O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
      O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://dl.ad-ware.cc/CfftEhg-wJ2uXW-GX8FE.chm::/on-line.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
      O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114066668141
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O20 - Winlogon Notify: ssqno - C:\WINDOWS\System32\ssqno.dll
      O20 - Winlogon Notify: urqnm - C:\WINDOWS\SYSTEM32\urqnm.dll
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner - C:\WINDOWS\mspath.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: spool - Unknown owner - C:\WINDOWS\spoollv.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      1. Je pense que tout y est maintenant

        Merci de vous décarcasser pour moi, c'est vraiment sympa
        Que dois je faire pour me débarasser de ça ?
        Comment faire pour qu'il ne revienne pas ?

        A bientôt
        1. Salut Olivier,

          Imprime, ou enregistre ceci dans le bloc note pour ne rien oublier.

          Désactive la restauration système
          Clic droit sur poste de travail > propriétés > onglet restauration système
          puis cocher "désactiver la restauration système".

          et reboot le pc normalement (pas en mode sans échec)

          1/

          télécharge : process xp ici:
          http://www.sysinternals.com/files/procexpnt.zip

          Télécharge: Pocket Killbox ici
          http://www.downloads.subratam.org/KillBox.exe

          Demo (note la procedure avec le boc note)
          http://pageperso.aol.fr/balltrap34/killbox.htm

          2/

          Déconnecte toi du net.
          Ferme tous les programmes en cours (média player, internet explorer, ...etc)

          Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

          * Dans la fenêtre principale de processxp double clic sur winlogon.exe
          Dans la nouvelle fenêtre qui s'ouvre clique sur threads
          sélectionne seulement les lignes qui contiennent ssqno.dll puis clique sur kill pour chacune des lignes trouvées.
          une fois fait, valide avec ok

          * Dans la fenêtre principale de processxp double clic sur explorer.exe
          Dans la nouvelle fenêtre qui s'ouvre clique sur threads
          sélectionner seulement les lignes qui contiennent ssqno.dll puis clique sur kill pour chacune des lignes trouvées.
          une fois fait, valide avec ok

          3/

          puis lancer HijackThis:

          clique sur "do a system scan only"

          * Cocher la case au début de ces lignes:

          R3 - Default URLSearchHook is missing

          O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll

          O2 - BHO: MSEvents Object - {8DBF02DA-4360-4A7E-BEA1-347B87816327} - C:\WINDOWS\System32\ssqno.dll

          O4 - HKLM\..\Run: [twunk service] twunk16.exe

          O4 - HKLM\..\Run: [e5e3] C:\WINDOWS\exe82.exe

          O4 - HKLM\..\Run: [DMAc] C:\WINDOWS\exe82.exe

          O4 - HKLM\..\Run: [68x=] C:\WINDOWS\exe82.exe

          O4 - HKCU\..\Run: [twunk service] twunk16.exe

          O15 - Trusted Zone: *.media-motor.net

          O15 - Trusted Zone: *.popuppers.com

          O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://dl.ad-ware.cc/CfftEhg-wJ2uXW-GX8FE.chm::/o n-line.exe

          O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab

          O20 - Winlogon Notify: ssqno - C:\WINDOWS\System32\ssqno.dll

          O20 - Winlogon Notify: urqnm - C:\WINDOWS\SYSTEM32\urqnm.dll

          O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)

          O23 - Service: spool - Unknown owner - C:\WINDOWS\spoollv.exe

          * Valider avec fix checked

          ----------------------------------------------------------------------------
          ¤Arrête ces services :

          Clique sur Démarrer->exécuter->tape: services.msc

          Double-clique: Service: System Manager Service

          Règle-le sur "Arrêté" et "Désactivé".

          De meme avec spool.
          ----------------------------------------------------------------------------

          ¤Affiche tous les fichiers et dossiers :
          Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

          Coche « afficher les fichiers et dossiers cachés »

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décoche « masquer les extensions dont le type est connu »
          Puis fais «Ok» pour valider les changements.

          Et appliquer !

          *********************************
          Recherche ceci
          twunk16.exe <---essai de le situer, si il se trouve dans le systeme32, dans la manip en dessou, ajoute le comme ceci

          C:\WINDOWS\SYSTEM32\twunk16.exe

          Si il est dans windows, ajoute ceci dans le bloc note:
          C:\WINDOWS\twunk16.exe

          [Si tu n as pas compris passe cette etape..]

          5/

          Double clic sur killbox.exe (Pocket Killbox)

          Regarde la video de killbox:
          Utilise la methode du bloc note avec ceci:

          C:\WINDOWS\exe82.exe
          C:\WINDOWS\System32\ssqno.dll
          C:\WINDOWS\SYSTEM32\urqnm.dll
          C:\WINDOWS\smsc.exe
          C:\WINDOWS\spoollv.exe

          - clique sur la croix rouge
          - une fenêtre va apparaître pour confirmation clique sur YES
          - une seconde fenêtre te demande si tu veux redémarrer clique sur YES

          Laisse le pc redémarrer.
          Et après reposte un log HijackThis.

          A+
          1. Salut Régis

            Merci encore de ton aide
            J'espère avoir tout fait comme il fallait
            Voici le log après toutes les manips
            Y a t il autre chose à faire ?
            Dois je remodifier certains paramètres ?
            Comment éviter que ce problème survienne à nouveau ?
            Y a t il une protection bien précise que je pourrais télécharger sur mon pc ?
            Ca fait beacoup de questions mais je ne suis vraiment pas un spécialiste

            Logfile of HijackThis v1.99.1
            Scan saved at 21:05:33, on 23/10/2005
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\D-Tools\daemon.exe
            C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\WINDOWS\mspath.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            C:\Documents and Settings\Olivier\Mes documents\Mes programmes\hijackthis\HijackThis\HijackThis\HijackThis.exe
            C:\Program Files\Internet Explorer\iexplore.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [twunk service] twunk16.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
            O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114066668141
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: urqnm - C:\WINDOWS\SYSTEM32\urqnm.dll
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner - C:\WINDOWS\mspath.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        2. re,
          je repondrais a tes questions lorsque le log sera nikel, qu en penses tu?
          Je vois que tu as bien suivi la manip, resultat, juste une petite chose a regler:
          relance hijack this puis coche les cases devan ceci

          O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll

          O4 - HKCU\..\Run: [twunk service] twunk16.exe

          O20 - Winlogon Notify: urqnm - C:\WINDOWS\SYSTEM32\urqnm.dll

          supprime ceci
          twunk16.exe

          Ensuite remet un log hijack this sur le forum.
          Si tu as besoin, n hesites pas

          A+
          1. Salut Régis

            Voilà, c'est fait
            Je suis content et surpris d'avoir presque tout bien exécuté

            Voici le log
            Merci encore

            Logfile of HijackThis v1.99.1
            Scan saved at 22:32:16, on 23/10/2005
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\D-Tools\daemon.exe
            C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\WINDOWS\mspath.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\Olivier\Mes documents\Mes programmes\hijackthis\HijackThis\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
            O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114066668141
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: urqnm - C:\WINDOWS\SYSTEM32\urqnm.dll
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner - C:\WINDOWS\mspath.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        3. re
          on dirait qu elle se supprime pas....

          Télécharge l2mfix ici:

          http://www.downloads.subratam.org/l2mfix.exe

          Double clic sur l2mfix.exe pour lancer l'extraction
          Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
          Le bloc note va s'ouvrir avec le résultat du scan.
          Fais un copier coller du résultat ici.

          a+
          1. Salut Régis

            C'est dingue à quel point je suis perdu mais au moins j'arrive à exécuter les manips que tu me donnes
            Voici le résultat de L2MFIX
            Mon pc est particulièrement lent pour le moment, je suppose que c'est parce que mes problèmes ne sont pas encore complètement résolus C'est vraiment em****dant
            Merci beaucoup de t'occuper de mon cas

            A bientôt

            L2MFIX find log 1.04a
            These are the registry keys present
            **********************************************************************************
            Winlogon/notify:
            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
            "Asynchronous"=dword:00000000
            "Impersonate"=dword:00000000
            "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
            6c,00,00,00
            "Logoff"="ChainWlxLogoffEvent"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
            "Asynchronous"=dword:00000000
            "Impersonate"=dword:00000000
            "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
            6c,00,6c,00,00,00
            "Logoff"="CryptnetWlxLogoffEvent"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
            "DLLName"="cscdll.dll"
            "Logon"="WinlogonLogonEvent"
            "Logoff"="WinlogonLogoffEvent"
            "ScreenSaver"="WinlogonScreenSaverEvent"
            "Startup"="WinlogonStartupEvent"
            "Shutdown"="WinlogonShutdownEvent"
            "StartShell"="WinlogonStartShellEvent"
            "Impersonate"=dword:00000000
            "Asynchronous"=dword:00000001

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\nnnmk]
            "Asynchronous"=dword:00000001
            "DllName"="C:\\WINDOWS\\System32\\nnnmk.dll"
            "Impersonate"=dword:00000000
            "Startup"="SysLogon"
            "Logoff"="SysLogoff"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
            "DLLName"="wlnotify.dll"
            "Logon"="SCardStartCertProp"
            "Logoff"="SCardStopCertProp"
            "Lock"="SCardSuspendCertProp"
            "Unlock"="SCardResumeCertProp"
            "Enabled"=dword:00000001
            "Impersonate"=dword:00000001
            "Asynchronous"=dword:00000001

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
            "Asynchronous"=dword:00000000
            "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
            6c,00,6c,00,00,00
            "Impersonate"=dword:00000000
            "StartShell"="SchedStartShell"
            "Logoff"="SchedEventLogOff"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
            "Logoff"="WLEventLogoff"
            "Impersonate"=dword:00000000
            "Asynchronous"=dword:00000001
            "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
            6c,00,6c,00,00,00

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
            "DLLName"="WlNotify.dll"
            "Lock"="SensLockEvent"
            "Logon"="SensLogonEvent"
            "Logoff"="SensLogoffEvent"
            "Safe"=dword:00000001
            "MaxWait"=dword:00000258
            "StartScreenSaver"="SensStartScreenSaverEvent"
            "StopScreenSaver"="SensStopScreenSaverEvent"
            "Startup"="SensStartupEvent"
            "Shutdown"="SensShutdownEvent"
            "StartShell"="SensStartShellEvent"
            "PostShell"="SensPostShellEvent"
            "Disconnect"="SensDisconnectEvent"
            "Reconnect"="SensReconnectEvent"
            "Unlock"="SensUnlockEvent"
            "Impersonate"=dword:00000001
            "Asynchronous"=dword:00000001

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
            "Asynchronous"=dword:00000000
            "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
            6c,00,6c,00,00,00
            "Impersonate"=dword:00000000
            "Logoff"="TSEventLogoff"
            "Logon"="TSEventLogon"
            "PostShell"="TSEventPostShell"
            "Shutdown"="TSEventShutdown"
            "StartShell"="TSEventStartShell"
            "Startup"="TSEventStartup"
            "MaxWait"=dword:00000258
            "Reconnect"="TSEventReconnect"
            "Disconnect"="TSEventDisconnect"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
            "DLLName"="wlnotify.dll"
            "Logon"="RegisterTicketExpiredNotificationEvent"
            "Logoff"="UnregisterTicketExpiredNotificationEvent"
            "Impersonate"=dword:00000001
            "Asynchronous"=dword:00000001

            RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
            Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
            This program is Freeware, use it on your own risk!

            Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
            (ID-NI) ALLOW Read BUILTIN\Utilisateurs
            (ID-IO) ALLOW Read BUILTIN\Utilisateurs
            (ID-NI) ALLOW Full access BUILTIN\Administrateurs
            (ID-IO) ALLOW Full access BUILTIN\Administrateurs
            (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
            (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
            (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

            **********************************************************************************
            useragent:
            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

            **********************************************************************************
            Shell Extension key:
            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
            "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
            "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
            "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
            "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
            "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
            "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
            "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
            "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
            "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
            "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
            "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
            "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
            "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
            "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
            "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
            "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
            "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
            "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
            "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
            "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
            "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
            "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
            "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
            "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
            "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
            "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
            "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
            "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
            "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
            "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
            "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
            "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
            "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
            "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
            "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
            "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
            "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
            "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
            "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
            "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
            "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
            "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
            "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
            "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
            "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
            "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
            "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
            "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
            "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
            "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
            "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
            "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
            "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
            "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
            "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
            "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
            "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
            "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
            "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
            "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
            "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
            "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
            "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
            "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
            "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
            "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
            "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
            "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
            "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
            "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
            "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
            "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
            "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
            "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
            "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
            "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
            "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
            "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
            "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
            "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
            "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
            "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
            "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
            "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
            "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
            "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
            "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
            "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
            "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
            "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
            "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
            "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
            "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
            "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
            "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
            "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
            "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
            "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
            "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
            "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
            "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
            "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
            "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
            "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
            "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
            "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
            "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
            "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
            "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
            "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
            "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
            "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
            "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
            "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
            "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
            "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
            "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
            "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
            "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
            "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
            "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
            "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
            "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
            "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
            "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
            "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
            "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
            "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
            "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
            "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
            "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
            "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
            "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
            "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
            "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
            "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
            "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
            "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
            "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
            "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
            "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
            "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
            "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
            "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
            "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
            "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
            "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
            "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
            "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
            "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
            "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
            "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
            "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
            "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
            "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
            "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
            "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
            "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
            "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
            "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
            "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
            "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
            "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
            "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
            "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
            "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
            "{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
            "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
            "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"

            **********************************************************************************
            HKEY ROOT CLASSIDS:
            **********************************************************************************
            Files Found are not all bad files:

            C:\WINDOWS\SYSTEM32\
            divx.dll Wed 10 Aug 2005 0:14:00 A.... 692.736 676,50 K
            divx_x~1.dll Wed 10 Aug 2005 0:13:52 A.... 688.128 672,00 K
            divx_x~2.dll Wed 10 Aug 2005 0:13:54 A.... 688.128 672,00 K
            divx_x~3.dll Wed 10 Aug 2005 0:13:52 A.... 671.744 656,00 K
            dpl100.dll Wed 10 Aug 2005 0:12:30 A.... 86.016 84,00 K
            dpu11.dll Wed 10 Aug 2005 0:12:28 A.... 245.760 240,00 K
            dpugui11.dll Wed 10 Aug 2005 0:12:30 A.... 581.632 568,00 K
            dpus11.dll Wed 10 Aug 2005 0:12:28 A.... 303.104 296,00 K
            dpv11.dll Wed 10 Aug 2005 0:12:28 A.... 57.344 56,00 K
            dtu100.dll Wed 10 Aug 2005 0:12:30 A.... 200.704 196,00 K
            gwfspi~1.dll Mon 29 Aug 2005 13:27:06 A.... 23.304 22,76 K
            legitc~1.dll Mon 29 Aug 2005 13:27:12 A.... 520.968 508,76 K
            libeay32.dll Wed 10 Aug 2005 0:13:32 A.... 831.488 812,00 K
            ljhii.dll Fri 14 Oct 2005 18:50:18 ..SH. 28.173 27,51 K
            nnnmk.dll Mon 24 Oct 2005 10:24:44 ..SH. 540.692 528,02 K
            pmkhh.dll Mon 10 Oct 2005 23:16:54 ..SH. 28.173 27,51 K
            qt-dx331.dll Wed 10 Aug 2005 0:12:30 A.... 3.596.288 3,43 M
            sirenacm.dll Mon 19 Sep 2005 7:00:34 A.... 119.856 117,05 K
            ssleay32.dll Wed 10 Aug 2005 0:13:32 A.... 159.744 156,00 K
            ssqno.dll Wed 12 Oct 2005 7:47:26 ..... 532.500 520,02 K
            unicows.dll Wed 10 Aug 2005 0:13:32 A.... 245.408 239,66 K
            urqnm.dll Mon 10 Oct 2005 18:08:16 ..... 28.173 27,51 K
            yayww.dll Thu 13 Oct 2005 17:54:54 ..SH. 28.173 27,51 K

            23 items found: 23 files (4 H/S), 0 directories.
            Total of file sizes: 10.898.236 bytes 10,39 M
            Locate .tmp files:

            C:\WINDOWS\SYSTEM32\
            onqss.tmp Wed 12 Oct 2005 22:47:54 A.SH. 352.691 344,42 K

            1 item found: 1 file (1 H/S), 0 directories.
            Total of file sizes: 352.691 bytes 344,42 K
            **********************************************************************************
            Directory Listing of system files:
            Le volume dans le lecteur C n'a pas de nom.
            Le num‚ro de s‚rie du volume est 1C12-F1ED

            R‚pertoire de C:\WINDOWS\System32

            24/10/2005 17:58 936 kmnnn.ini
            24/10/2005 10:24 540.692 nnnmk.dll
            23/10/2005 22:31 <REP> dllcache
            23/10/2005 20:47 352.117 onqss.ini2
            23/10/2005 18:30 375.718 onqss.bak2
            14/10/2005 18:50 28.173 ljhii.dll
            13/10/2005 17:54 28.173 yayww.dll
            12/10/2005 22:47 352.691 onqss.tmp
            12/10/2005 07:49 351.561 onqss.ini
            12/10/2005 07:49 351.561 onqss.bak1
            10/10/2005 23:16 28.173 pmkhh.dll
            19/04/2005 23:11 <REP> Microsoft
            10 fichier(s) 2.409.795 octets
            2 R‚p(s) 34.810.630.144 octets libres
        4. re balltrap
          oui surrement...

          tu fais quoi de beau en ce moement, vu que tu joue le renard?? lol
          1. Contributeur sécurité
            rien de bien special
            j est plein de choses dans la tete qui me pertube pour ne pas entree dans les details!
            1. re salut,
              on va essayer comme ceci

              **

              Relance hijack this et fixe ceci:

              O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\urqnm.dll

              O20 - Winlogon Notify: urqnm - C:\WINDOWS\SYSTEM32\urqnm.dll

              O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe (file missing)

              **

              Arrete ce service
              Clique sur Démarrer->exécuter->tape: services.msc

              Double-clique:Service: System Manager Service

              Règle-le sur "Arrêté" et "Désactivé".

              **
              Maintenant relances l2mfix.bat
              et choisis l'option 2
              Il va te demander d'appuyer sur une touche pour redémarrer
              appuie sur n'importe quelle touche et laisse le pc redémarrer

              Une fois redemarrer, reposte un hijack this

              a+
              1. Salut de nouveau
                Je comprend toujours pas ce que je fais, tu peux m'expliquer en résumé ?
                Voici le noveau log après les dernières manips
                J'espère que ça ira mieux après ça

                En tout cas, j'admire la façon dont tu peux interpreter toutes ces infos auxquelles je pige rien

                A bientôt

                Logfile of HijackThis v1.99.1
                Scan saved at 21:26:07, on 24/10/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\WINDOWS\lsass.exe
                C:\WINDOWS\mspath.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\explorer.exe
                C:\Documents and Settings\Olivier\Mes documents\Mes programmes\hijackthis\HijackThis\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O2 - BHO: MSEvents Object - {FC148228-87E1-4D00-AC06-58DCAA52A4D1} - C:\WINDOWS\System32\nnnmk.dll
                O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
                O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114066668141
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O20 - Winlogon Notify: nnnmk - C:\WINDOWS\System32\nnnmk.dll
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Local Security Authority Subsystem Service (lsass) - Unknown owner - C:\WINDOWS\lsass.exe
                O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner - C:\WINDOWS\mspath.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            2. lol, c est pas possible de rechoper une autre infection...lol
              On est venu a bout de une, en voila 3 (enfin j en suis pas sure encore)
              Rend toi sur ce site :
              http://www.virustotal.com/xhtml/virustotal_en.html
              Clik sur parcourir
              Recherche ceci :
              C:\WINDOWS\lsass.exe et aussi celui ci C:\WINDOWS\mspath.exe

              Clik send et colle les rapports stp

              ***
              Pour regler ce soucis, je penses que l installation d un pare feu est important:
              http://www.inoculer.com/firewall5.php3
              et egalement de faire tes mises a jour windows et de mettre le service pack 2

              A+
              Si tu as des questions, n hesites pas
              1. Salut Régis

                Voici les 2 rapports
                ça n'en finira jamais
                Merci des conseils, je vais installer un pare feu et le service pack 5

                Salut

                This is a report processed by VirusTotal on 10/25/2005 at 17:58:43 (CET) after scanning the file "lsass.exe" file.
                Antivirus Version Update Result
                AntiVir 6.32.0.6 10.25.2005 no virus found
                Avast 4.6.695.0 10.25.2005 no virus found
                AVG 718 10.24.2005 RC/BackDoor.SdBot.NJX
                Avira 6.32.0.6 10.25.2005 no virus found
                BitDefender 7.2 10.25.2005 no virus found
                CAT-QuickHeal 8.00 10.25.2005 no virus found
                ClamAV devel-20050917 10.21.2005 no virus found
                DrWeb 4.32b 10.23.2005 BackDoor.Oscar
                eTrust-Iris 7.1.194.0 10.25.2005 no virus found
                eTrust-Vet 11.9.1.0 10.25.2005 no virus found
                Fortinet 2.48.0.0 10.25.2005 W32/SDBot.XD-bdr
                F-Prot 3.16c 10.24.2005 no virus found
                Ikarus 0.2.59.0 10.24.2005 no virus found
                Kaspersky 4.0.2.24 10.24.2005 Backdoor.Win32.SdBot.xd
                McAfee 4611 10.24.2005 W32/Sdbot.worm.gen.h
                NOD32v2 1.1265 10.25.2005 IRC/SdBot
                Norman 5.70.10 10.25.2005 no virus found
                Panda 8.02.00 10.25.2005 W32/Sdbot.FKE.worm
                Sophos 3.98.0 10.25.2005 no virus found
                Symantec 8.0 10.24.2005 W32.Spybot.Worm
                TheHacker 5.8.4.127 10.24.2005 Backdoor/SdBot.xd
                VBA32 3.10.4 10.24.2005 Backdoor.Win32.SdBot.xd

                VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.> Go to: Home Contact En español
                --------------------------------------------------------------------------------
                www.virustotal.com :: @ Hispasec Sistemas 2004 :: e-mail info@virustotal.com

                This is a report processed by VirusTotal on 10/25/2005 at 18:01:57 (CET) after scanning the file "mspath.exe" file.
                Antivirus Version Update Result
                AntiVir 6.32.0.6 10.25.2005 no virus found
                Avast 4.6.695.0 10.25.2005 no virus found
                AVG 718 10.24.2005 no virus found
                Avira 6.32.0.6 10.25.2005 no virus found
                BitDefender 7.2 10.25.2005 no virus found
                CAT-QuickHeal 8.00 10.25.2005 no virus found
                ClamAV devel-20050917 10.21.2005 no virus found
                DrWeb 4.32b 10.23.2005 BackDoor.Oscar
                eTrust-Iris 7.1.194.0 10.25.2005 no virus found
                eTrust-Vet 11.9.1.0 10.25.2005 no virus found
                Fortinet 2.48.0.0 10.25.2005 W32/SDBot.XD-bdr
                F-Prot 3.16c 10.24.2005 no virus found
                Ikarus 0.2.59.0 10.24.2005 no virus found
                Kaspersky 4.0.2.24 10.24.2005 Backdoor.Win32.SdBot.xd
                McAfee 4611 10.24.2005 no virus found
                NOD32v2 1.1265 10.25.2005 a variant of IRC/SdBot
                Norman 5.70.10 10.25.2005 no virus found
                Panda 8.02.00 10.25.2005 W32/Sdbot.FKY.worm
                Sophos 3.98.0 10.25.2005 no virus found
                Symantec 8.0 10.24.2005 no virus found
                TheHacker 5.8.4.127 10.24.2005 no virus found
                VBA32 3.10.4 10.24.2005 Backdoor.Win32.SdBot.xd

                VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.> Go to: Home Contact En español
                --------------------------------------------------------------------------------
                www.virustotal.com :: @ Hispasec Sistemas 2004 :: e-mail info@virustotal.com
            3. RE,
              des que tu as mis un pare feu + sp2, tu remet un hijack this?

              A+
              1. Salut

                J'ai déjà installé le pare feu mais pas encore le SP2, ça viendra
                J'ai régulièrement un message de Kerio "cannot connect to service" sur ma cession et sur les autres aussi
                Seule ma cession est administrateur

                Quel est le problème de ce message ?

                A+
            4. salut
              Kerio Personnal FireWall 4.0.8
              Kerio PF l'excellent firewall personnel gratuit (pour un usager particulier) vient de passer en 4.0.8 avec au menu quelques légères modifications plus esthétiques que réellement fonctionnelles :
              Les paramètres de la console d'administration ne sont plus stockées dans le fichier de config mais dans la base de reigstres
              La console d'administration conserve sa dernière position sur l'écran
              La console d'aministration conserve la taille et la position des colonnes
              Chaque titre des statistiques devient cliquable et redirige l'utilisateur vers le log associé

              Deux bugs sont néanmoins corrigés :

              Correction du problème de fuite lié aux poignées
              KPF ne stoppe plus le trafic après plusieurs heures/jours d'activité, ce qui résoud aussi l'erreur "cannot connect to service" soit "Connection au service impossible"

              Cela t eclaire un peu mieux??

              a++
              1. Salut Régis

                En fait, ça m'éclaire pas des masses vu que c'est la version 4.2.2 de Kerio que j'ai installée.
                J'ai constaté que quand je désactive Norton sur ma cession, Kerio peut se lancer. Dois je configurer norton d'une certaine façon pour ne pas qu'il entre en conflit avec Norton ?
                Sur les autres cession, je ne sais même pas désactiver. QUand je clique sur l'icône dans la barre d'outil, l'option "désactiver" n'apparait même pas ?????
                Que faire

                Désolé de t'embêter comme ça mais y a des moments où je suis vraiment perdu dans tout ça

                A+
            5. ...

              Alors voilà, je vais essayer d'être simple et directe :

              voila 3 semaines j'ai du chercher un programme pour faire des icones : "IconForge" car je fais des sites. A l'installation tout était merveilleux jusqu'aiu moment ou, par hazard, je me retrouve avec des popups qui dérailles mon pc.

              Cela dit, j'ai tout démarré : AVG 7, lavasoft, spybot et j,ai tout enlevé sans problème mais qui dit un trouble de réglé, d'autre s'en suivent, je me retrouve avec un mspath.exe et non le mspatch.exe qui lui, est connu.

              J'ai formater deux (2) fois de suite la semaine dernière mais rien. Et encore la, j'ai tout démarrer mes programmes comem mentionné plus haut mais rien encore, alors je tente ma chance ici et expliquant clairement ce que j,ai et avec des images s'il le faut.

              - Lavasoft (Adaware) ne trouve rien.
              - AVG 7 ne trouve rien.
              - Spybot Search & Destroy ne trouve rien.

              Pour moi, le but de ce mspath.exe est de faire ralentir la connection internet, car déjà je susi en 56.6 kos et je sais quand les télévisieurs fonctionne en bas de l'écran et comem je fais moi même des sites web, je sais par contenu de la page combien de temps ca "load" en general et habituellement, je fais du 4.59 k|s et avec ce mspath.exe, je tombe a 1.13 k|s...

              En contre partie, qu'avec ce que je pensais et que ceci fut confirmer avec des essaits, j'ai installé Sygate Personnal Firewall (users) et depuis ce temps je bloque l'accès a ce mspath.exe pour ne pas justement qu'il mange ma connection.

              Cela encore dit, (désolée, je ne veux pas oublier de points).. quand je redémarre mon pc, une fenetre de connection a internet me dis "Vous ou un programme avez demander d'ouvrir "ninja.thinkfive.org". Avec quelle connection voulez vous ouvrir votre session"... et comem je disais, ceci n,est pas bon signe car je dois cliquer la case "ne plus me demander cette question" et je dois annuler mais en contre partie, la fenetre prévu ne revient plus. (ce qui est le positif de la chose)

              J'essais aussi de ce fait même, aller dans gestionnaire des tâches WinXP pour termininer l'applications mais elle revient.

              Encore plus saisissant même, Sygate me dit que l,application ce logait dans C:\WINDOWS\mspath.exe qui hélas, n'est pas lister dans les dossiers ni fichiers, autant cachés que visible.

              Mais maintenant, passons sérieusement à la chose. Je ne sais pas si j'ai droit ici de passer en image mais je peux vous donner un lien sur mon site ou seront stocker mes images (le nom des images sera le nom du programme utilisé) :

              http://iuv.com.co.nr/aide-mspath/gestionnaireXP.gif
              http://iuv.com.co.nr/aide-mspath/sygate.gif

              Rassurez-vous, je suis suis pour avoir besoin d'aide, et non pas vous mettre dans la merde et encore moins pour me caller d'avantage...

              Conclusion, merci pour votre aide et surement a bientot avec la suitre des evenements...
              1. salut vangella,
                tu peux creer ton propre poste comme ceci?
                http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                Ton histoire est tres interressante et merite d etre appronfondie...

                Pour mspath.exe situe ici normalement chez toi
                C:\WINDOWS\mspath.exe

                Fais une analyse juste pour info:
                Rend toi sur ce site :
                http://www.virustotal.com/xhtml/virustotal_en.html
                Clik sur parcourir
                Recherche ceci :
                C:\WINDOWS\mspath.exe

                Clik send et colle les rapports stp dans ton autre poste

                a+
                1. salut gilbes
                  Personellement je serais plus d avis de desinstaller norton si c est lui qui cause qqs soucis a ton pare feu, qu en penses tu?

                  a+
                  • 1
                  • 2
                  • 3