[virus]ou pas?

bonsoir ,
j'ai cette page qui s'affiche souvent depuis quelques jours
http://amaena.com/securityworm5/fr/?aid=delf_uk&lid=uk
ça me fait pensé un peu à error safe ,mais je m'y connais pas trop,qu'est ce que c'est?est ce que je doit télécharger?

10 réponses

  1. Contributeur
    salut

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. merci à toi de m'avoir répondu si vite,alors voilà:
      Logfile of HijackThis v1.99.1
      Scan saved at 21:59:13, on 29/03/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\AOL 9.0c\aoltray.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\AOL 9.0c\waol.exe
      C:\Program Files\AOL 9.0c\shellmon.exe
      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
      C:\Program Files\AOL Compagnon\COMPANION.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\VEILLET\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O2 - BHO: (no name) - {CF2229DB-9C61-1054-72E1-39DAF6C866E6} - C:\DOCUME~1\VEILLET\APPLIC~1\16NAME~1\Regsobj.exe (file missing)
      O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NECLaunch] C:\Windows\System32\REC02.HTA
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [AOL Spyware Protection] C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [JUMPGPLMEALGLOBAL] C:\Documents and Settings\All Users\Application Data\Option Bike Jump Gpl\mpeg the.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [dog bone] C:\DOCUME~1\VEILLET\APPLIC~1\DRIVEC~1\LongHideShim.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0c\aoltray.exe
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {E862C832-3A5F-4CEB-BFAA-167B22010A71} (InfosFinder2.InfosFinder) - http://support.packardbell.com/files/activex/InfosFinder2.CAB
      O17 - HKLM\System\CCS\Services\Tcpip\..\{801B8CB2-DEA1-41A8-AE1C-8DC453EC1086}: NameServer = 205.188.146.145
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      0
      1. Contributeur
        re;

        Télécharge lopxp ici:

        http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

        2) dezippe le (clic droit dessus > extraire tout)
        et lance lopxp.bat
        le bloc note va s'ouvrir, copie et colle le contenu ici

        A+
        0
        1. voilà :)
          Rapport fait à 22:09:19,92 le 29/03/2006

          Le volume dans le lecteur C s'appelle HDD
          Le num‚ro de s‚rie du volume est 9879-328C

          R‚pertoire de C:\Documents and Settings\All Users\Application Data

          16/03/2006 18:31 <REP> Windows Genuine Advantage
          25/02/2006 22:24 <REP> Messenger Plus!
          25/02/2006 22:21 <REP> Option Bike Jump Gpl
          04/10/2005 18:22 <REP> HP
          04/10/2005 17:58 2900 hpzinstall.log
          28/07/2005 16:38 <REP> Kazaa
          15/06/2005 22:33 <REP> Spybot - Search & Destroy
          15/04/2005 00:58 <REP> GTek
          16/12/2004 15:45 <REP> Symantec
          16/12/2004 15:43 <REP> Viewpoint
          16/12/2004 15:43 <REP> QuickTime
          16/12/2004 15:42 <REP> AOL
          16/12/2004 15:41 <REP> Adobe
          16/08/2004 19:28 <REP> SBSI
          16/08/2004 18:55 62 desktop.ini
          16/08/2004 18:54 <REP> Microsoft
          16/08/2004 18:54 <REP> .
          16/08/2004 18:54 <REP> ..
          2 fichier(s) 2962 octets
          16 R‚p(s) 10032168960 octets libres
          Le volume dans le lecteur C s'appelle HDD
          Le num‚ro de s‚rie du volume est 9879-328C

          R‚pertoire de C:\Documents and Settings\Default User\Application Data

          18/01/2005 23:55 <REP> Identities
          18/01/2005 23:55 <REP> Sun
          18/01/2005 23:55 <REP> Symantec
          18/01/2005 23:55 <REP> You've Got Pictures Screensaver
          16/08/2004 18:54 62 desktop.ini
          16/08/2004 18:54 <REP> Microsoft
          16/08/2004 18:54 <REP> ..
          16/08/2004 18:54 <REP> .
          1 fichier(s) 62 octets
          7 R‚p(s) 10032168960 octets libres
          Le volume dans le lecteur C s'appelle HDD
          Le num‚ro de s‚rie du volume est 9879-328C

          R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

          05/03/2006 00:35 <REP> AOL
          05/03/2006 00:32 62 desktop.ini
          05/03/2006 00:32 <REP> Identities
          05/03/2006 00:32 <REP> Microsoft
          05/03/2006 00:32 <REP> Sun
          05/03/2006 00:32 <REP> Symantec
          05/03/2006 00:32 <REP> .
          05/03/2006 00:32 <REP> ..
          05/03/2006 00:32 <REP> You've Got Pictures Screensaver
          1 fichier(s) 62 octets
          8 R‚p(s) 10032168960 octets libres
          Le volume dans le lecteur C s'appelle HDD
          Le num‚ro de s‚rie du volume est 9879-328C

          R‚pertoire de C:\Documents and Settings\VEILLET\Application Data

          25/03/2006 13:34 <REP> 16nameopen
          25/02/2006 22:21 <REP> Drive City Dead
          15/01/2006 23:55 <REP> Shareaza
          13/10/2005 16:49 <REP> Real
          15/06/2005 22:00 <REP> Lavasoft
          13/06/2005 21:50 <REP> McAfee.com Personal Firewall
          08/05/2005 18:35 62 desktop.ini
          08/05/2005 18:32 <REP> Adobe
          08/05/2005 18:32 <REP> AdobeUM
          08/05/2005 18:32 <REP> AOL
          08/05/2005 18:32 <REP> CyberLink
          08/05/2005 18:32 <REP> Identities
          08/05/2005 18:32 <REP> Help
          08/05/2005 18:32 <REP> GTek
          08/05/2005 18:32 <REP> Kazaa Lite
          08/05/2005 18:32 <REP> Leadertech
          08/05/2005 18:32 <REP> Macromedia
          08/05/2005 18:32 <REP> Microsoft
          08/05/2005 18:32 <REP> MSNInstaller
          08/05/2005 18:32 <REP> Sonic
          08/05/2005 18:32 <REP> Sun
          08/05/2005 18:32 <REP> Symantec
          08/05/2005 18:32 <REP> .
          08/05/2005 18:32 <REP> ..
          08/05/2005 18:32 <REP> You've Got Pictures Screensaver
          1 fichier(s) 62 octets
          24 R‚p(s) 10032168960 octets libres
          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          Le volume dans le lecteur C s'appelle HDD
          Le num‚ro de s‚rie du volume est 9879-328C

          R‚pertoire de C:\WINDOWS\Tasks

          25/03/2006 13:34 272 AE85248D918AD4D9.job
          29/09/2005 21:08 588 Norton AntiVirus - Analyser mon ordinateur - VEILLET.job
          09/05/2005 02:13 588 Norton AntiVirus - Analyser mon ordinateur.job
          09/05/2005 01:49 <REP> ..
          09/05/2005 01:49 <REP> .
          16/12/2004 15:47 368 Symantec NetDetect.job
          16/08/2004 19:18 6 SA.DAT
          16/08/2004 18:40 65 desktop.ini
          6 fichier(s) 1ÿ887 octets
          2 R‚p(s) 10ÿ032ÿ164ÿ864 octets libres

          ******************************************
          Recherche dans Program files

          Le dossier C:\Program Files\C2Media n'existe pas

          *************** Fin du rapport ****************
          0
          1. Contributeur
            Re,

            Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

            1/Telecharge ceci: Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci à Balltrap34).
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            Déconnecte toi d'Internet et ferme tout les programmes en cours.

            Redémarre en mode sans échec
            Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
            Choisis le mode sans échec dans les options et valide avec entrée.
            (Si F8 ne marche pas, essai F5)

            Rend visible les fichiers cachés et système
            panneau de configuration > options des dossiers > onglet affichage
            Cocher la case devant " afficher les fichiers et dossiers cachés "
            Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
            Décocher la case devant " masquer les fichiers protégés du système"
            clic sur [Appliquer] puis sur [ok] pour valider

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Lance hijackthis et clic sur [do a system scan only]
            cocher la case au début des lignes suivantes:

            O2 - BHO: (no name) - {CF2229DB-9C61-1054-72E1-39DAF6C866E6} - C:\DOCUME~1\VEILLET\APPLIC~1\16NAME~1\Regsobj.exe (file missing)

            O4 - HKLM\..\Run: [JUMPGPLMEALGLOBAL] C:\Documents and Settings\All Users\Application Data\Option Bike Jump Gpl\mpeg the.exe

            O4 - HKCU\..\Run: [dog bone] C:\DOCUME~1\VEILLET\APPLIC~1\DRIVEC~1\LongHideShim.exe

            valider en cliquant sur le bouton [fix checked]

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Recherche et supprime ces dossiers:

            C:\Documents and Settings\All Users\Application Data\Option Bike Jump Gpl

            C:\Documents and Settings\VEILLET\Application Data\16nameopen

            C:\Documents and Settings\VEILLET\Application Data\Drive City Dead

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Ensuite fais Démarrer > exécuter et tape cmd
            puis valide avec ok

            dans la fenêtre qui va s'ouvrir, copie et colle ceci:

            del /a C:\WINDOWS\tasks\AE85248D918AD4D9.job
            et valide en appuyant sur entrée

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Ensuite, très important:

            :: Supprimer les fichiers temporaires ::

            Exécute cleanup40.

            -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

            Redémarre normalement et reposte un Hijackthis sur le poste…

            Précises moi ou en sont tes soucis…

            A+

            0
            1. re,alors voilà,
              Logfile of HijackThis v1.99.1
              Scan saved at 23:19:41, on 29/03/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Real\RealPlayer\RealPlay.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\AOL 9.0c\aoltray.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\AOL Compagnon\COMPANION.EXE
              C:\Program Files\AOL 9.0c\waol.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\Program Files\AOL 9.0c\shellmon.exe
              C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
              C:\DOCUME~1\VEILLET\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [NECLaunch] C:\Windows\System32\REC02.HTA
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              O4 - HKLM\..\Run: [AOL Spyware Protection] C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0c\aoltray.exe
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {E862C832-3A5F-4CEB-BFAA-167B22010A71} (InfosFinder2.InfosFinder) - http://support.packardbell.com/files/activex/InfosFinder2.CAB
              O17 - HKLM\System\CCS\Services\Tcpip\..\{801B8CB2-DEA1-41A8-AE1C-8DC453EC1086}: NameServer = 205.188.146.145
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

              Pour le moment tout vas bien...:)
              0
              1. sinon j'ai une question importante à poser,
                est ce qu'il faut que je recoche ces cases:
                " masquer les extensions des fichiers dont le type est connu"
                " masquer les fichiers protégés du système"
                car j'ai eu un message comme quoi ça peut rendre inutilisable l'ordinateur...
                merci de ton attention :)
                0
                1. Contributeur
                  coucou

                  t inquietes pas, rien de grave, tu le feras quand tu n auras plus de soucis

                  ou en sont tes soucis?

                  a+
                  0
                  1. salut incognito02 :)
                    c'est bon j'ai plus de soucis, ni même de pub non plus,c'est parfait!
                    j'ai recoché les cases hier soir j'avais peur de faire des bêtises,voilà,tout va bien...
                    un grand merci à toi :);)
                    bonne journée
                    0
                    1. Contributeur
                      de rien

                      au plaisir ^^

                      Bon surf
                      a+
                      0