Rapport Hijackthis

Bonjour à toutes et à tous. J'ai dernièrement été infecté par 'ishost.exe' et peut-être d'autres saletés. J'ai fait un scan avec hijackthis que je vous donne pour analyse si possible. Merci d'avance pour vos réponses.

Logfile of HijackThis v1.99.1
Scan saved at 18:30:07, on 4/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\ismon.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
D:\Daemon Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~2\bdnagent.exe
C:\PROGRA~1\Softwin\BITDEF~2\bdswitch.exe
C:\WINDOWS\system32\ctfmon.exe
D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - C:\WINDOWS\system32\ixt0.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {F5711B87-3CFE-4227-98B4-14581DBAC152} - C:\WINDOWS\system32\ssqpo.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\Safety Bar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [Regrun2] D:\REGRUN~1\WatchDog.exe
O4 - HKCU\..\Run: [Registry] "D:\RegRunSuite\lsoon.exe" -1 30 "D:\RegRunSuite\rescue.exe" /a "c:\backreg\rstore.ini"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Firewall service (FWSvc) - WinSoftware, Ltd. - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe
O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

26 réponses

Résumé de la discussion

La discussion porte sur une infection supposée autour d'ishost.exe et potentiellement d'autres éléments malveillants, et l'utilisateur transmet un rapport HijackThis pour analyse et conseils dans le cadre d'une assistance communautaire. Le rapport liste de nombreux processus et entrées de démarrage, des modules BHO et des services légitimes cohabitant avec des implantations potentiellement malveillantes, notamment des éléments en O4, O20 et O23. Une seconde réponse indique que certaines mitigations ont été effectuées mais que tout n'est pas parti, avec par exemple O4 Startup PowerReg Scheduler encore présent et le rapport actualisé qui reprend ces points.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    ----------------------------------------------------------------------------
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    A+
    0
    1. Contributeur
      Bonsoir,

      Commence par désinstaller WinAntiVirus Pro 2006, pour cela passe par ajout/suppression de programme dans le panneau de config.

      WinAntiVirus Pro 2006 est un faux antivirus

      redemarre ton ordi et refait un hijackthis, stp.

      bon courage.

      A+
      0
      1. Contributeur sécurité
        Bha tiens lol, vla que mon tiot incognito vient en duo sur ce poste, cool lol

        Ouais ben y a pas que ca, apparemment un petit vundo, winantivirus, et smitfraudfix a utiliser et quelques infections

        Y a du boulot lol
        Bon courage mdr
        0
        1. Merci beaucoup pour votre aide précieuse. Voilà, j'ai viré WinAntiVirus Pro 2006 et refait un scan avec hijackthis. J'attends donc vos nouvelles analyses. Bonne nuit.

          Logfile of HijackThis v1.99.1
          Scan saved at 23:34:35, on 4/08/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
          C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
          C:\Program Files\Executive Software\Diskeeper\DkService.exe
          C:\Program Files\FolderSize\FolderSizeSvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender9\vsserv.exe
          C:\WINDOWS\system32\ishost.exe
          C:\WINDOWS\system32\issearch.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\WINDOWS\system32\ismon.exe
          D:\Daemon Tools\daemon.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Softwin\BitDefender9\bdmcon.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\Program Files\Softwin\BitDefender9\bdnagent.exe
          C:\program files\softwin\bitdefender9\bdswitch.exe
          C:\WINDOWS\system32\ctfmon.exe
          D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {2A893898-78DA-4B65-98D6-49B613262C88} - C:\WINDOWS\system32\ssqpo.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - C:\WINDOWS\system32\ixt0.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Program Files\Safety Bar\Safety Bar.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
          O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
          O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
          O4 - HKCU\..\Run: [Regrun2] D:\REGRUN~1\WatchDog.exe
          O4 - HKCU\..\Run: [Registry] "D:\RegRunSuite\lsoon.exe" -1 30 "D:\RegRunSuite\rescue.exe" /a "c:\backreg\rstore.ini"
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Startup: PowerReg Scheduler.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)
          O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
          O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll (file missing)
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
          O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
          O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
          O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
          0
          1. Voici ma deuxième manipulation comme recommandée avec Smitfraudix. Je poste donc le premier rapport. A tout de suite.

            SmitFraudFix v2.79

            Rapport fait à 23:43:19,98, ven. 04/08/2006
            Executé à partir de D:\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            C:\WINDOWS\system32\ishost.exe PRESENT !
            C:\WINDOWS\system32\ismon.exe PRESENT !
            C:\WINDOWS\system32\issearch.exe PRESENT !
            C:\WINDOWS\system32\ixt?.dll PRESENT !
            C:\WINDOWS\system32\ixt??.dll PRESENT !
            C:\WINDOWS\system32\ot.ico PRESENT !
            C:\WINDOWS\system32\components\flx?.dll PRESENT !
            C:\WINDOWS\system32\components\flx??.dll PRESENT !
            C:\WINDOWS\system32\components\flx???.dll PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\David Krapez\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DAVIDK~1\Favoris

            C:\DOCUME~1\DAVIDK~1\Favoris\Antivirus Test Online.url PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            C:\Program Files\Safety Bar\ PRESENT !
            C:\Program Files\SpyQuake2.com\ PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "incestuously"="{03413bf7-e34c-445b-bfc0-a2b127255871}"

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Et voici mon deuxième rapport. Des résultats sont déjà visibles : j'ai retrouvé ma page d'accueil. Un grand merci. J'attends avec impatience vos conseils pour une désinfection complète.

              SmitFraudFix v2.79

              Rapport fait à 23:58:05,87, ven. 04/08/2006
              Executé à partir de D:\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
              "incestuously"="{03413bf7-e34c-445b-bfc0-a2b127255871}"

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              C:\WINDOWS\system32\urroxtl.dll -> Missing File

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\WINDOWS\system32\ishost.exe supprimé
              C:\WINDOWS\system32\ismon.exe supprimé
              C:\WINDOWS\system32\issearch.exe supprimé
              C:\WINDOWS\system32\ixt?.dll supprimé
              C:\WINDOWS\system32\ot.ico supprimé
              C:\DOCUME~1\DAVIDK~1\Favoris\Antivirus Test Online.url supprimé
              C:\Program Files\Safety Bar\ supprimé
              C:\Program Files\SpyQuake2.com\ supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur sécurité
                Salut

                Télécharge VirtumundoBegone sur le bureau:
                http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                Note: Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu.
                0
                1. Bonjour. Voici le rapport VBG :

                  [08/05/2006, 15:03:54] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\David Krapež\Bureau\VirtumundoBeGone.exe" )
                  [08/05/2006, 15:04:00] - Detected System Information:
                  [08/05/2006, 15:04:00] - Windows Version: 5.1.2600, Service Pack 2
                  [08/05/2006, 15:04:00] - Current Username: David Krapež (Admin)
                  [08/05/2006, 15:04:00] - Windows is in NORMAL mode.
                  [08/05/2006, 15:04:00] - Searching for Browser Helper Objects:
                  [08/05/2006, 15:04:00] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                  [08/05/2006, 15:04:00] - BHO 2: {0D1DB815-322A-4857-B918-948EFD484315} ()
                  [08/05/2006, 15:04:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
                  [08/05/2006, 15:04:00] - Checking for HKLM\...\Winlogon\Notify\ssqpo
                  [08/05/2006, 15:04:00] - Found: HKLM\...\Winlogon\Notify\ssqpo - This is probably Virtumundo.
                  [08/05/2006, 15:04:00] - Assigning {0D1DB815-322A-4857-B918-948EFD484315} MSEvents Object
                  [08/05/2006, 15:04:00] - BHO list has been changed! Starting over...
                  [08/05/2006, 15:04:00] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                  [08/05/2006, 15:04:00] - BHO 2: {0D1DB815-322A-4857-B918-948EFD484315} (MSEvents Object)
                  [08/05/2006, 15:04:00] - ALERT: Found MSEvents Object!
                  [08/05/2006, 15:04:00] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} ()
                  [08/05/2006, 15:04:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
                  [08/05/2006, 15:04:00] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                  [08/05/2006, 15:04:00] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                  [08/05/2006, 15:04:00] - BHO 4: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                  [08/05/2006, 15:04:00] - Finished Searching Browser Helper Objects
                  [08/05/2006, 15:04:00] - *** Detected MSEvents Object
                  [08/05/2006, 15:04:00] - Trying to remove MSEvents Object...
                  [08/05/2006, 15:04:01] - Terminating Process: IEXPLORE.EXE
                  [08/05/2006, 15:04:02] - Terminating Process: RUNDLL32.EXE
                  [08/05/2006, 15:04:02] - Disabling Automatic Shell Restart
                  [08/05/2006, 15:04:02] - Terminating Process: EXPLORER.EXE
                  [08/05/2006, 15:04:03] - Suspending the NT Session Manager System Service
                  [08/05/2006, 15:04:03] - Terminating Windows NT Logon/Logoff Manager

                  Et voici le dernier rapport hijackthis :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 15:12:24, on 5/08/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                  C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                  C:\Program Files\Executive Software\Diskeeper\DkService.exe
                  C:\Program Files\FolderSize\FolderSizeSvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Softwin\BitDefender9\vsserv.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                  C:\Program Files\Microsoft IntelliPoint\point32.exe
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  D:\Daemon Tools\daemon.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                  C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                  C:\program files\softwin\bitdefender9\bdnagent.exe
                  C:\program files\softwin\bitdefender9\bdswitch.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {0EC23690-B5E7-4908-89E3-40FBDA5F8608} - C:\WINDOWS\system32\ssqpo.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                  O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                  O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Startup: PowerReg Scheduler.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                  O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)
                  O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                  O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                  O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                  O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
                  O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  Merci pour ton aide.
                  0
                  1. Contributeur sécurité
                    Salut,

                    Imprime, ou enregistre ceci dans le bloc note pour ne rien oublier.

                    1/

                    *télécharge process xp ici:
                    http://www.sysinternals.com/files/procexpnt.zip

                    ou ici:
                    https://www.freeware-download.com/

                    *Télécharge Pocket Killbox ici
                    http://www.downloads.subratam.org/KillBox.exe

                    :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                    http://pageperso.aol.fr/balltrap34/killbox.htm

                    * Télécharge ewido:
                    http://perso.orange.fr/entraide-hijackthis/Ewido/

                    2/

                    Déconnecte toi du net.
                    Ferme tous les programmes en cours (média player, internet explorer, ...etc)

                    Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

                    * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                    Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                    sélectionne seulement les lignes qui contiennent ssqpo.dll puis clique sur kill pour chacune des lignes trouvées.
                    une fois fait, valide avec ok

                    * Dans la fenêtre principale de processxp double clic sur explorer.exe
                    Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                    sélectionner seulement les lignes qui contiennent ssqpo.dll puis clique sur kill pour chacune des lignes trouvées.
                    une fois fait, valide avec ok

                    3/

                    puis lancer HijackThis:

                    clique sur "do a system scan only"

                    * Cocher la case au début de ces lignes:

                    O2 - BHO: (no name) - {0EC23690-B5E7-4908-89E3-40FBDA5F8608} - C:\WINDOWS\system32\ssqpo.dll

                    O4 - HKLM\..\RunServices: [MS taskbar W] task32w.exe

                    O4 - Startup: PowerReg Scheduler.exe

                    O20 - Winlogon Notify: ssqpo - C:\WINDOWS\system32\ssqpo.dll

                    O20 - Winlogon Notify: winkoh32 - winkoh32.dll (file missing)

                    O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)

                    O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)

                    * Valider avec fix checked

                    5/

                    Double clic sur killbox.exe (Pocket Killbox)

                    Avec la methode du bloc note, voir vidéo, voici la liste:

                    C:\WINDOWS\System32\task32w.exe
                    C:\WINDOWS\system32\ssqpo.dll
                    C:\WINDOWS\system32\winsystem.exe
                    C:\WINDOWS\Slave.exe

                    Si ce message s’affiche ignore le :
                    http://tinypic.com/images/goodbye.jpg
                    Laisse le pc redémarrer.

                    Lance ewido et copie colle le rapport.
                    Et après reposte un log HijackThis.

                    A+
                    0
                    1. Les liens pour processxp ne fonctionnent pas ! Puis-je les trouver ailleurs ?
                      0
                      1. Merci. Finalement, j'ai trouvé process xp sur le site de sysinternals, en cherchant un peu.

                        J'ai suivi à la lettre tes recommendations et voici donc les rapports :

                        ---------------------------------------------------------
                        ewido anti-spyware - Scan Report
                        ---------------------------------------------------------

                        + Created at: 19:40:48 5/08/2006

                        + Scan result:

                        HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : No action taken.
                        C:\WINDOWS\Temp\win6CE.tmp.exe -> Downloader.Small.cvw : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@burstnet[2].txt -> TrackingCookie.Burstnet : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@www.burstnet[2].txt -> TrackingCookie.Burstnet : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
                        :mozilla.12:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Estat : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@estat[2].txt -> TrackingCookie.Estat : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@as-eu.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@sales.liveperson[1].txt -> TrackingCookie.Liveperson : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
                        :mozilla.49:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@tacoda[2].txt -> TrackingCookie.Tacoda : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@trafficmp[1].txt -> TrackingCookie.Trafficmp : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@trafic[1].txt -> TrackingCookie.Trafic : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@webstat[1].txt -> TrackingCookie.Web-stat : No action taken.
                        :mozilla.40:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
                        C:\Documents and Settings\David Krapež\Cookies\david krapež@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
                        C:\Documents and Settings\David Krapež\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : No action taken.

                        ::Report end

                        Voici maintenant le dernier de hijackthis . Tu constateras que la ligne 04-startup: PowerReg Scheduler.exe est toujours présente, ainsi que les deux 023 ! Impossible à éliminer.

                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:47:28, on 5/08/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                        C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                        C:\Program Files\Executive Software\Diskeeper\DkService.exe
                        C:\Program Files\FolderSize\FolderSizeSvc.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                        C:\Program Files\Softwin\BitDefender9\vsserv.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\Microsoft IntelliType Pro\type32.exe
                        C:\Program Files\Microsoft IntelliPoint\point32.exe
                        C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                        C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\WINDOWS\system32\rundll32.exe
                        D:\Daemon Tools\daemon.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                        C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                        C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                        C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                        D:\ewido anti-spyware 4.0\guard.exe
                        D:\ewido anti-spyware 4.0\ewido.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                        O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                        O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                        O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                        O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Startup: PowerReg Scheduler.exe
                        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                        O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                        O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                        O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
                        O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                        O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
                        O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
                        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                        Merci pour tout. J'attends tes instructions.
                        0
                        1. Contributeur sécurité
                          Ok

                          Relance ewido et supprime tout ce qu il trouve, la tu n as pas choisis d action, choisis delete et donne le rapport

                          a+
                          0
                          1. Sorry, je me suis trompé de rapport. J'avais déjà effectué les actions. Voici le bon rapport :

                            ---------------------------------------------------------
                            ewido anti-spyware - Scan Report
                            ---------------------------------------------------------

                            + Created at: 20:04:43 5/08/2006

                            + Scan result:

                            HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned.
                            C:\WINDOWS\Temp\win6CE.tmp.exe -> Downloader.Small.cvw : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@advertising[1].txt -> TrackingCookie.Advertising : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@burstnet[2].txt -> TrackingCookie.Burstnet : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@www.burstnet[2].txt -> TrackingCookie.Burstnet : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
                            :mozilla.12:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@estat[2].txt -> TrackingCookie.Estat : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@sales.liveperson[1].txt -> TrackingCookie.Liveperson : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@serving-sys[2].txt -> TrackingCookie.Serving-sys : Cleaned.
                            :mozilla.49:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@tacoda[2].txt -> TrackingCookie.Tacoda : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@trafficmp[1].txt -> TrackingCookie.Trafficmp : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@trafic[1].txt -> TrackingCookie.Trafic : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@webstat[1].txt -> TrackingCookie.Web-stat : Cleaned.
                            :mozilla.40:C:\Documents and Settings\David Krapež\Application Data\Mozilla\Firefox\Profiles\k63kk30d.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.
                            C:\Documents and Settings\David Krapež\Cookies\david krapež@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Cleaned.
                            C:\Documents and Settings\David Krapež\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : Cleaned.

                            ::Report end
                            0
                            1. Contributeur sécurité
                              salut

                              ou en sont tes soucis

                              a+
                              0
                              1. Ben justement, j'attendais le dernier rapport ewido pour que vous puissiez me dire où j'en suis. Le voici :

                                ---------------------------------------------------------
                                ewido anti-spyware - Scan Report
                                ---------------------------------------------------------

                                + Created at: 22:18:48 5/08/2006

                                + Scan result:

                                HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : Cleaned.
                                HKU\S-1-5-21-1659004503-179605362-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{873EB32D-AE1A-4183-89BD-45A77F761BE4} -> Adware.Generic : Cleaned.
                                C:\WINDOWS\system32\cjlqfmur.dll -> Logger.VBStat.d : Cleaned.

                                ::Report end

                                A tout hasard, je reposte le dernier rapport hijackthis. On ne sait jamais !

                                Logfile of HijackThis v1.99.1
                                Scan saved at 22:20:28, on 5/08/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                                C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                C:\Program Files\FolderSize\FolderSizeSvc.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                C:\Program Files\Microsoft IntelliPoint\point32.exe
                                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                C:\WINDOWS\system32\rundll32.exe
                                D:\Daemon Tools\daemon.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\system32\RUNDLL32.EXE
                                C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                                C:\Program Files\Softwin\BitDefender9\bdswitch.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                                D:\ewido anti-spyware 4.0\guard.exe
                                D:\ewido anti-spyware 4.0\ewido.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                c:\program files\softwin\bitdefender9\bdmcon.exe
                                D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                                O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
                                O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
                                O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                                O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Startup: PowerReg Scheduler.exe
                                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                                O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                                O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
                                O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                                O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
                                O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)
                                O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                                O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                                Merci encore une fois pour votre aide.
                                0
                                1. Contributeur sécurité
                                  re

                                  fixe ceci
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

                                  O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)

                                  O23 - Service: RA Server (Slave) - Unknown owner - C:\WINDOWS\Slave.exe (file missing)

                                  Supprime:
                                  C:\WINDOWS\system32\winsystem.exe
                                  C:\WINDOWS\Slave.exe

                                  Arrete ces services:

                                  Clique sur Démarrer->exécuter->tape: services.msc

                                  Double-clique: Service: Remote Procedure Call (RPC) Monitoring

                                  Règle-le sur "Arrêté" et "Désactivé".

                                  et Service: RA Server

                                  Redemarre et remet un hijack this

                                  a+
                                  0
                                  1. Voilà, j'ai fait ce que tu m'as demandé. Tout n'est pas parti, ex. O4 - Startup: PowerReg Scheduler.exe

                                    Mais bon, voici le rapport :

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 23:39:56, on 5/08/2006
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                    C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                                    C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                    D:\ewido anti-spyware 4.0\guard.exe
                                    C:\Program Files\FolderSize\FolderSizeSvc.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    C:\Program Files\Softwin\BitDefender9\vsserv.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                    C:\Program Files\Microsoft IntelliPoint\point32.exe
                                    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                                    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                    D:\Daemon Tools\daemon.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Softwin\BitDefender9\bdmcon.exe
                                    C:\Program Files\Softwin\BitDefender9\bdnagent.exe
                                    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
                                    C:\program files\softwin\bitdefender9\bdswitch.exe
                                    D:\ewido anti-spyware 4.0\ewido.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    D:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lesoir.be/
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                                    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                    O4 - HKLM\..\Run: [DAEMON Tools] "D:\Daemon Tools\daemon.exe" -lang 1033
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                                    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                                    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                                    O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                                    O4 - HKLM\..\Run: [!ewido] "D:\ewido anti-spyware 4.0\ewido.exe" /minimized
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O4 - Startup: PowerReg Scheduler.exe
                                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                                    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                                    O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                                    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\ewido anti-spyware 4.0\guard.exe
                                    O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                                    O23 - Service: Just Flight Limited License Service - Just Flight Limited - C:\Program Files\Fichiers communs\Just Flight Limited Shared\Service\JustFlightLimitedLicSvc.exe
                                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                                    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                                    Merci beaucoup, bonne nuit et à demain pour de nouveaux conseils.
                                    0
                                    • 1
                                    • 2