[virus] plusieurs infection

Résolu
Bonjour j'ai plusieurs problémes et virus et ne connaissant pas grand chose je vous en voie mon hijackthis si vous pouvez identifier mon probléme :

Logfile of HijackThis v1.99.1
Scan saved at 18:39:07, on 25/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\icpldrvx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\benjamin garnier\Local Settings\Temporary Internet Files\Content.IE5\FFVSH6R2\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Avg Antivirus] C:\WINDOWS\system32\icpldrvx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mistergran.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3A3EFC7-5765-4425-AF62-A55B8601E46F}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. Modérateur
    Salut

    combien d'antivirus actifs as tu ???

    fais un scan avec ewido et poste le stp

    ++
    0
    1. J'ai que Avast depuis hier je viens de réaliser un scan avec Ewido il a rien trouver

      Au dernier scan avast il m'a trouver trojan-gen et rjump[wrm] que j'ai mis en quarantaine et supprimé
      0
      1. Modérateur
        ok !

        # Télécharge ceci: (merci a S!RI pour ce petit programme).

        http://siri.urz.free.fr/Fix/SmitfraudFix.zip

        Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
        voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        il va générer un rapport : copie/colle le sur le poste stp.

        ++
        0
        1. j'ai fait les manips mais pas de rapport

          j'ai juste une page qui s'affiche avec :

          "fichier process.exe absent dezippez la totalité de l'arcive dans un dssier appuyez sur une touche pour continuer "

          Merci
          0
          1. Modérateur
            oui, il faut dezippé le dossier avant ;-)
            0
            1. c'est bon j'ai reussi en passant par l'autre lien :

              voici le rapport

              SmitFraudFix v2.131

              Rapport fait à 19:33:07,04, 25/12/2006
              Executé à partir de C:\Documents and Settings\benjamin garnier\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\benjamin garnier

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\benjamin garnier\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BENJAM~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              Merci beaucoup désolé si je galére un peu
              0
              1. Modérateur
                re

                ok, pas de soucis ;-)

                scan en ligne : colle rapport entier ( s’il y a quelque chose) :

                http://www.bitdefender.fr/bd/site/search.php#

                ++
                0
                1. voici le raport aprés l'analyse :

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Mon, Dec 25, 2006 - 20:45:38

                  Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

                  Statistiques

                  Temps
                  01:01:17

                  Fichiers
                  329668

                  Directoires
                  5720

                  Secteurs de boot
                  5

                  Archives
                  8591

                  Paquets programmes
                  26529

                  Résultats

                  Virus identifiés
                  2

                  Fichiers infectés
                  2

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  1

                  Info sur les moteurs

                  Définition virus
                  356998

                  Version des moteurs
                  AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  6

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\WINDOWS\system32\icpldrvx.exe
                  Infecté par: Trojan.Banker.Delf.DM

                  C:\WINDOWS\system32\icpldrvx.exe
                  Echec de la désinfection

                  C:\WINDOWS\system32\icpldrvx.exe
                  Echec de la suppression

                  F:\AUTORUN.INF
                  Infecté par: Win32.Worm.RJump.B

                  F:\AUTORUN.INF
                  Echec de la désinfection

                  F:\AUTORUN.INF
                  Supprimé

                  merci
                  0
                  1. Autre version du rapport :
                    BitDefender Online Scanner - Rapport virus en temps réel

                    Généré à: Mon, Dec 25, 2006 - 21:00:51

                    --------------------------------------------------------------------------------

                    Info d'analyse

                    Fichiers scannés
                    329859

                    Infectés Fichiers
                    2

                    Virus Détectés

                    Win32.Worm.RJump.B
                    1

                    Trojan.Banker.Delf.DM
                    1

                    --------------------------------------------------------------------------------

                    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

                    Ewido vient de me detecter le trojan banker et a normalement du me le mettre en quarantaine

                    Merci
                    0
                    1. je viens de refaire une analyse avast qui m'a rien trouvé je pense que le probléme est résolu en parti si jamais tu vois avec les informations que je t'ai laissé des éléments qui peuvent encore m'affecter merci de me tenir au courant

                      En tout cas merci de ton aide
                      0
                      1. Modérateur
                        re

                        ok, poste un nouveau hijackthis stp

                        ++
                        0
                        1. je t'envoie mon hijackthis je l'ai également mis dans la discussion ([virus]plusieurs problémes) je m'était pas conecté depuis plusieurs jours mais j'ai toujours des problémes.

                          Logfile of HijackThis v1.99.1
                          Scan saved at 13:45:29, on 29/12/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\ewido anti-spyware 4.0\guard.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\PROGRA~1\Wanadoo\CnxMon.exe
                          C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                          C:\Program Files\HPQ\SHARED\HPQWMI.exe
                          C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                          C:\Program Files\Wanadoo\EspaceWanadoo.exe
                          C:\Program Files\Wanadoo\ComComp.exe
                          C:\Program Files\Wanadoo\Watch.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashQuick.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Documents and Settings\benjamin garnier\Local Settings\Temporary Internet Files\Content.IE5\E1FE0WT2\HijackThis[1].exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O11 - Options group: [INTERNATIONAL] International*
                          O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mistergran.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{F3A3EFC7-5765-4425-AF62-A55B8601E46F}: NameServer = 80.10.246.130 80.10.246.3
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                          merci d'avance
                          0
                      2. en fait j'ai encore plusieurs problémes si jamais tu peux m'aider c'est avec plaisir :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 13:45:29, on 29/12/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\ewido anti-spyware 4.0\guard.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\PROGRA~1\Wanadoo\CnxMon.exe
                        C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                        C:\Program Files\HPQ\SHARED\HPQWMI.exe
                        C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                        C:\Program Files\D-Tools\daemon.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                        C:\Program Files\Wanadoo\EspaceWanadoo.exe
                        C:\Program Files\Wanadoo\ComComp.exe
                        C:\Program Files\Wanadoo\Watch.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashQuick.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Documents and Settings\benjamin garnier\Local Settings\Temporary Internet Files\Content.IE5\E1FE0WT2\HijackThis[1].exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                        O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O11 - Options group: [INTERNATIONAL] International*
                        O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mistergran.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{F3A3EFC7-5765-4425-AF62-A55B8601E46F}: NameServer = 80.10.246.130 80.10.246.3
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                        O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                        merci d'avance
                        0
                        1. Modérateur
                          Salut

                          fais un scan avec ewido et poste le rapport stp

                          ++
                          0
                          1. rien de grave apparement mais j'ai toujors un souci avec mon icone poste de travail qui a une couleur bizarre et c'est la galere pour rentrer dans mes périphériques USB je suis obligé de passé par panneau de configuration vu qu'ils ont été endommagé par ravmon

                            ewido anti-spyware - Scan Report
                            ---------------------------------------------------------

                            + Created at: 17:30:50 29/12/2006

                            + Scan result:

                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@ads.pointroll[2].txt -> TrackingCookie.Pointroll : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
                            C:\Documents and Settings\benjamin garnier\Cookies\benjamin_garnier@weborama[2].txt -> TrackingCookie.Weborama : No action taken.

                            ::Report end

                            merci
                            0
                            1. Modérateur
                              Salut

                              télécharge les logiciels et scan avec en mode sans echec ( redemarrer et appuiller sur la touche F8 ou F5 )

                              Ad-Aware :
                              Ad-aware
                              SpyBot Search & Destroy :
                              Spybot Search & Destroy

                              ensuite reposte un nouveau hijackthis stp

                              ++
                              0
                              1. salut je viens de faire ce que tu m'avais dit voila le rapport :

                                Ad-Aware SE Build 1.06r1
                                Logfile Created on:samedi 30 décembre 2006 11:51:58
                                Created with Ad-Aware SE Personal, free for private use.
                                Using definitions file:SE1R140 18.12.2006
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                References detected during the scan:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                MRU List(TAC index:0):24 total references
                                Tracking Cookie(TAC index:3):12 total references
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Ad-Aware SE Settings
                                ===========================
                                Set : Search for negligible risk entries
                                Set : Safe mode (always request confirmation)
                                Set : Scan active processes
                                Set : Scan registry
                                Set : Deep-scan registry
                                Set : Scan my IE Favorites for banned URLs
                                Set : Scan my Hosts file

                                Extended Ad-Aware SE Settings
                                ===========================
                                Set : Unload recognized processes & modules during scan
                                Set : Scan registry for all users instead of current user only
                                Set : Always try to unload modules before deletion
                                Set : During removal, unload Explorer and IE if necessary
                                Set : Let Windows remove files in use at next reboot
                                Set : Delete quarantined objects after restoring
                                Set : Include basic Ad-Aware settings in log file
                                Set : Include additional Ad-Aware settings in log file
                                Set : Include reference summary in log file
                                Set : Include alternate data stream details in log file
                                Set : Play sound at scan completion if scan locates critical objects

                                30-12-2006 11:51:58 - Scan started. (Full System Scan)

                                MRU List Object Recognized!
                                Location: : C:\Documents and Settings\benjamin garnier\recent
                                Description : list of recently opened documents

                                MRU List Object Recognized!
                                Location: : software\microsoft\direct3d\mostrecentapplication
                                Description : most recent application to use microsoft direct3d

                                MRU List Object Recognized!
                                Location: : software\microsoft\direct3d\mostrecentapplication
                                Description : most recent application to use microsoft direct X

                                MRU List Object Recognized!
                                Location: : software\microsoft\directdraw\mostrecentapplication
                                Description : most recent application to use microsoft directdraw

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\directinput\mostrecentapplication
                                Description : most recent application to use microsoft directinput

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\directinput\mostrecentapplication
                                Description : most recent application to use microsoft directinput

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\internet explorer\typedurls
                                Description : list of recently entered addresses in microsoft internet explorer

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\mediaplayer\medialibraryui
                                Description : last selected node in the microsoft windows media player media library

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\mediaplayer\player\settings
                                Description : last open directory used in jasc paint shop pro

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\mediaplayer\preferences
                                Description : last cd record path used in microsoft windows media player

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\microsoft management console\recent file list
                                Description : list of recent snap-ins used in the microsoft management console

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\office\10.0\common\general
                                Description : list of recently used symbols in microsoft office

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\office\10.0\excel\recent files
                                Description : list of recent files used by microsoft excel

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\office\10.0\powerpoint\recent templates
                                Description : list of recent templates used by microsoft powerpoint

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\office\10.0\powerpoint\recent typeface list
                                Description : list of recently used typefaces in microsoft powerpoint

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\office\10.0\powerpoint\recentfolderlist
                                Description : list of recent folders used by microsoft powerpoint

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\office\10.0\powerpoint\recenttemplatelist
                                Description : list of recent templates used by microsoft powerpoint

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\search assistant\acmru
                                Description : list of recent search terms used with the search assistant

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
                                Description : list of recent programs opened

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
                                Description : list of recently saved files, stored according to file extension

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\windows\currentversion\explorer\recentdocs
                                Description : list of recent documents opened

                                MRU List Object Recognized!
                                Location: : .DEFAULT\software\microsoft\windows media\wmsdk\general
                                Description : windows media sdk

                                MRU List Object Recognized!
                                Location: : S-1-5-18\software\microsoft\windows media\wmsdk\general
                                Description : windows media sdk

                                MRU List Object Recognized!
                                Location: : S-1-5-21-786598692-1929831895-3885465493-1006\software\microsoft\windows media\wmsdk\general
                                Description : windows media sdk

                                Listing running processes
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                #:1 [smss.exe]
                                FilePath : \SystemRoot\System32\
                                ProcessID : 632
                                ThreadCreationTime : 30-12-2006 10:49:52
                                BasePriority : Normal

                                #:2 [csrss.exe]
                                FilePath : \??\C:\WINDOWS\system32\
                                ProcessID : 688
                                ThreadCreationTime : 30-12-2006 10:49:56
                                BasePriority : Normal

                                #:3 [winlogon.exe]
                                FilePath : \??\C:\WINDOWS\system32\
                                ProcessID : 720
                                ThreadCreationTime : 30-12-2006 10:50:03
                                BasePriority : High

                                #:4 [services.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 764
                                ThreadCreationTime : 30-12-2006 10:50:05
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Système d'exploitation Microsoft® Windows®
                                CompanyName : Microsoft Corporation
                                FileDescription : Applications Services et Contrôleur
                                InternalName : services.exe
                                LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                                OriginalFilename : services.exe

                                #:5 [lsass.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 776
                                ThreadCreationTime : 30-12-2006 10:50:05
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : LSA Shell (Export Version)
                                InternalName : lsass.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : lsass.exe

                                #:6 [ati2evxx.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 912
                                ThreadCreationTime : 30-12-2006 10:50:09
                                BasePriority : Normal
                                FileVersion : 6.14.10.4114
                                ProductVersion : 6.14.10.4114.01
                                ProductName : ATI External Event Utility for WindowsNT and Windows9X
                                CompanyName : ATI Technologies Inc.
                                FileDescription : ATI External Event Utility EXE Module
                                InternalName : ATI2EVXX.EXE
                                LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
                                OriginalFilename : ATI2EVXX.EXE

                                #:7 [svchost.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 944
                                ThreadCreationTime : 30-12-2006 10:50:09
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:8 [svchost.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 1036
                                ThreadCreationTime : 30-12-2006 10:50:10
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:9 [svchost.exe]
                                FilePath : C:\WINDOWS\System32\
                                ProcessID : 1076
                                ThreadCreationTime : 30-12-2006 10:50:11
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:10 [svchost.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 1148
                                ThreadCreationTime : 30-12-2006 10:50:11
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:11 [svchost.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 1260
                                ThreadCreationTime : 30-12-2006 10:50:12
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:12 [spoolsv.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 1524
                                ThreadCreationTime : 30-12-2006 10:50:15
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
                                ProductVersion : 5.1.2600.2696
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Spooler SubSystem App
                                InternalName : spoolsv.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : spoolsv.exe

                                #:13 [aswupdsv.exe]
                                FilePath : C:\Program Files\Alwil Software\Avast4\
                                ProcessID : 1648
                                ThreadCreationTime : 30-12-2006 10:50:15
                                BasePriority : Normal

                                #:14 [ashserv.exe]
                                FilePath : C:\Program Files\Alwil Software\Avast4\
                                ProcessID : 1664
                                ThreadCreationTime : 30-12-2006 10:50:15
                                BasePriority : High
                                FileVersion : 4, 7, 889, 0
                                ProductVersion : 4, 7, 0, 0
                                ProductName : avast! Antivirus
                                FileDescription : avast! antivirus service
                                InternalName : aswServ
                                LegalCopyright : Copyright (c) 2006 ALWIL Software
                                OriginalFilename : aswServ.exe

                                #:15 [svchost.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 1680
                                ThreadCreationTime : 30-12-2006 10:50:16
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:16 [guard.exe]
                                FilePath : C:\Program Files\ewido anti-spyware 4.0\
                                ProcessID : 1712
                                ThreadCreationTime : 30-12-2006 10:50:16
                                BasePriority : Normal
                                FileVersion : 4, 0, 0, 172
                                ProductVersion : 4, 0, 0, 172
                                ProductName : ewido anti-spyware
                                CompanyName : Anti-Malware Development a.s.
                                FileDescription : ewido anti-spyware guard
                                InternalName : ewido anti-spywareguard
                                LegalCopyright : Copyright © 2005 Anti-Malware Development a.s.
                                OriginalFilename : guard.exe

                                #:17 [lssrvc.exe]
                                FilePath : C:\Program Files\Fichiers communs\LightScribe\
                                ProcessID : 1824
                                ThreadCreationTime : 30-12-2006 10:50:17
                                BasePriority : Normal
                                FileVersion : 1.0.21.1
                                ProductName : LightScribe
                                LegalCopyright : © Copyright 2003-2004 Hewlett-Packard Development Company, LP
                                OriginalFilename : LSSrvc.exe

                                #:18 [svchost.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 1892
                                ThreadCreationTime : 30-12-2006 10:50:18
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Generic Host Process for Win32 Services
                                InternalName : svchost.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : svchost.exe

                                #:19 [ati2evxx.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 560
                                ThreadCreationTime : 30-12-2006 10:50:28
                                BasePriority : Normal
                                FileVersion : 6.14.10.4114
                                ProductVersion : 6.14.10.4114.01
                                ProductName : ATI External Event Utility for WindowsNT and Windows9X
                                CompanyName : ATI Technologies Inc.
                                FileDescription : ATI External Event Utility EXE Module
                                InternalName : ATI2EVXX.EXE
                                LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
                                OriginalFilename : ATI2EVXX.EXE

                                #:20 [explorer.exe]
                                FilePath : C:\WINDOWS\
                                ProcessID : 1216
                                ThreadCreationTime : 30-12-2006 10:50:30
                                BasePriority : Normal
                                FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 6.00.2900.2180
                                ProductName : Système d'exploitation Microsoft® Windows®
                                CompanyName : Microsoft Corporation
                                FileDescription : Explorateur Windows
                                InternalName : explorer
                                LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                                OriginalFilename : EXPLORER.EXE

                                #:21 [wmiprvse.exe]
                                FilePath : C:\WINDOWS\system32\wbem\
                                ProcessID : 1296
                                ThreadCreationTime : 30-12-2006 10:50:33
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : WMI
                                InternalName : Wmiprvse.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : Wmiprvse.exe

                                #:22 [ashmaisv.exe]
                                FilePath : C:\Program Files\Alwil Software\Avast4\
                                ProcessID : 1836
                                ThreadCreationTime : 30-12-2006 10:50:41
                                BasePriority : Normal

                                #:23 [ashwebsv.exe]
                                FilePath : C:\Program Files\Alwil Software\Avast4\
                                ProcessID : 1876
                                ThreadCreationTime : 30-12-2006 10:50:43
                                BasePriority : Normal

                                #:24 [alg.exe]
                                FilePath : C:\WINDOWS\System32\
                                ProcessID : 432
                                ThreadCreationTime : 30-12-2006 10:50:46
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : Application Layer Gateway Service
                                InternalName : ALG.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : ALG.exe

                                #:25 [atiptaxx.exe]
                                FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\
                                ProcessID : 1940
                                ThreadCreationTime : 30-12-2006 10:50:50
                                BasePriority : Normal
                                FileVersion : 6.14.10.5145
                                ProductVersion : 6.14.10.5145
                                ProductName : ATI Desktop Component
                                CompanyName : ATI Technologies, Inc.
                                FileDescription : ATI Desktop Control Panel
                                InternalName : Atiptaxx.exe
                                LegalCopyright : Copyright (C) 1998-2005 ATI Technologies Inc.
                                OriginalFilename : Atiptaxx.exe

                                #:26 [jusched.exe]
                                FilePath : C:\Program Files\Java\jre1.5.0_02\bin\
                                ProcessID : 1956
                                ThreadCreationTime : 30-12-2006 10:50:50
                                BasePriority : Normal

                                #:27 [hp wireless assistant.exe]
                                FilePath : C:\Program Files\hpq\HP Wireless Assistant\
                                ProcessID : 2060
                                ThreadCreationTime : 30-12-2006 10:50:51
                                BasePriority : Normal
                                FileVersion : 1, 1, 1, 3
                                ProductVersion : 1, 1, 1, 3
                                ProductName : hp Wireless Assistant
                                CompanyName : Hewlett-Packard Company
                                FileDescription : hp Wireless Assistant Module
                                InternalName : hp Wireless Assistant
                                LegalCopyright : Copyright 2004
                                OriginalFilename : hp Wireless Assistant.exe

                                #:28 [hpwuschd2.exe]
                                FilePath : C:\Program Files\HP\HP Software Update\
                                ProcessID : 2120
                                ThreadCreationTime : 30-12-2006 10:50:51
                                BasePriority : Normal
                                FileVersion : 53.0.13.000
                                ProductVersion : 053.000.013.000
                                ProductName : hp digital imaging - hp all-in-one series
                                CompanyName : Hewlett-Packard Co.
                                FileDescription : Hewlett-Packard Product Assistant
                                InternalName : hpwuSchd2
                                LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
                                OriginalFilename : hpwuSchd2.exe
                                Comments : Hewlett-Packard Product Assistant

                                #:29 [syntplpr.exe]
                                FilePath : C:\Program Files\Synaptics\SynTP\
                                ProcessID : 2284
                                ThreadCreationTime : 30-12-2006 10:50:54
                                BasePriority : Normal
                                FileVersion : 7.13.0.1 02Feb05
                                ProductVersion : 7.13.0.1 02Feb05
                                ProductName : Synaptics Pointing Device Driver
                                CompanyName : Synaptics, Inc.
                                FileDescription : TouchPad Driver Helper Application
                                InternalName : SynTPLpr
                                LegalCopyright : Copyright (C) Synaptics, Inc. 1996-2004
                                OriginalFilename : SynTPLpr.exe

                                #:30 [syntpenh.exe]
                                FilePath : C:\Program Files\Synaptics\SynTP\
                                ProcessID : 2292
                                ThreadCreationTime : 30-12-2006 10:50:54
                                BasePriority : Normal
                                FileVersion : 7.13.0.1 02Feb05
                                ProductVersion : 7.13.0.1 02Feb05
                                ProductName : Synaptics Pointing Device Driver
                                CompanyName : Synaptics, Inc.
                                FileDescription : Synaptics TouchPad Enhancements
                                InternalName : Synaptics Enhancements Application
                                LegalCopyright : Copyright (C) Synaptics, Inc. 1996-2004
                                OriginalFilename : SynTPEnh.exe

                                #:31 [ituneshelper.exe]
                                FilePath : C:\Program Files\iTunes\
                                ProcessID : 2304
                                ThreadCreationTime : 30-12-2006 10:50:55
                                BasePriority : Normal
                                FileVersion : 4.7.0.42
                                ProductVersion : 4.7.0.42
                                ProductName : iTunes
                                CompanyName : Apple Computer, Inc.
                                FileDescription : iTunesHelper Module
                                InternalName : iTunesHelper
                                LegalCopyright : © 2003-2004 Apple Computer, Inc. All Rights Reserved.
                                OriginalFilename : iTunesHelper.exe

                                #:32 [qttask.exe]
                                FilePath : C:\Program Files\QuickTime\
                                ProcessID : 2316
                                ThreadCreationTime : 30-12-2006 10:50:55
                                BasePriority : Normal
                                FileVersion : 6.5.1
                                ProductVersion : QuickTime 6.5.1
                                ProductName : QuickTime
                                CompanyName : Apple Computer, Inc.
                                InternalName : QuickTime Task
                                LegalCopyright : © Apple Computer, Inc. 2001-2004
                                OriginalFilename : QTTask.exe

                                #:33 [eabservr.exe]
                                FilePath : C:\Program Files\HPQ\Quick Launch Buttons\
                                ProcessID : 2336
                                ThreadCreationTime : 30-12-2006 10:50:56
                                BasePriority : Normal
                                FileVersion : 5, 1, 1, 2
                                ProductVersion : 5, 1, 1, 2
                                ProductName : Quick Launch Buttons
                                CompanyName : Hewlett-Packard
                                FileDescription : Quick Launch Buttons
                                InternalName : eabsrvr
                                LegalCopyright : © Copyright 2004 Hewlett-Packard Development Company, L.P.
                                OriginalFilename : eabsrvr.exe

                                #:34 [ipodservice.exe]
                                FilePath : C:\Program Files\iPod\bin\
                                ProcessID : 2420
                                ThreadCreationTime : 30-12-2006 10:50:57
                                BasePriority : Normal
                                FileVersion : 4.7.0.42
                                ProductVersion : 4.7.0.42
                                ProductName : iTunes
                                CompanyName : Apple Computer, Inc.
                                FileDescription : iPodService Module
                                InternalName : iPodService
                                LegalCopyright : © 2003-2004 Apple Computer, Inc. All Rights Reserved.
                                OriginalFilename : iPodService.exe

                                #:35 [cnxmon.exe]
                                FilePath : C:\PROGRA~1\Wanadoo\
                                ProcessID : 2432
                                ThreadCreationTime : 30-12-2006 10:50:57
                                BasePriority : Normal
                                FileVersion : 1, 0, 0, 1
                                ProductVersion : 1, 0, 0, 1
                                ProductName : Application CnxMon
                                FileDescription : Application MFC CnxMon
                                InternalName : CnxMon
                                LegalCopyright : Copyright (C) 2001
                                OriginalFilename : CnxMon.EXE

                                #:36 [dragdiag.exe]
                                FilePath : C:\Program Files\Thomson\SpeedTouch USB\
                                ProcessID : 2460
                                ThreadCreationTime : 30-12-2006 10:50:59
                                BasePriority : Normal
                                FileVersion : 301.0.0.12
                                ProductVersion : 301.0.0.12
                                ProductName : SpeedTouch USB
                                CompanyName : THOMSON Telecom Belgium
                                FileDescription : SpeedTouch Statistics
                                LegalCopyright : Copyright© THOMSON Telecom Belgium 1999-2004
                                LegalTrademarks : SpeedTouch

                                #:37 [taskbaricon.exe]
                                FilePath : C:\PROGRA~1\Wanadoo\
                                ProcessID : 2532
                                ThreadCreationTime : 30-12-2006 10:51:01
                                BasePriority : Normal

                                #:38 [hpqwmi.exe]
                                FilePath : C:\Program Files\HPQ\SHARED\
                                ProcessID : 2540
                                ThreadCreationTime : 30-12-2006 10:51:01
                                BasePriority : Normal
                                FileVersion : 1, 0, 4, 3
                                ProductVersion : 1, 0, 4, 3
                                ProductName : hpqwmi Module
                                CompanyName : Hewlett-Packard Development Company, L.P.
                                FileDescription : hpqwmi Module
                                InternalName : hpqwmi
                                LegalCopyright : © Copyright 2003, 2005 Hewlett-Packard Development Company, L.P.
                                OriginalFilename : hpqwmi.EXE

                                #:39 [issch.exe]
                                FilePath : C:\Program Files\Fichiers communs\InstallShield\UpdateService\
                                ProcessID : 2592
                                ThreadCreationTime : 30-12-2006 10:51:03
                                BasePriority : Normal
                                FileVersion : 3, 10, 100, 1155
                                ProductVersion : 3, 10
                                ProductName : InstallShield Update Service
                                CompanyName : InstallShield Software Corporation
                                FileDescription : InstallShield Update Service Scheduler
                                InternalName : Scheduler
                                LegalCopyright : Copyright (C) 1990-2004 InstallShield Software Corporation
                                OriginalFilename : issch.exe

                                #:40 [daemon.exe]
                                FilePath : C:\Program Files\D-Tools\
                                ProcessID : 2636
                                ThreadCreationTime : 30-12-2006 10:51:03
                                BasePriority : Normal

                                #:41 [wmiprvse.exe]
                                FilePath : C:\WINDOWS\system32\wbem\
                                ProcessID : 2852
                                ThreadCreationTime : 30-12-2006 10:51:04
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : WMI
                                InternalName : Wmiprvse.exe
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : Wmiprvse.exe

                                #:42 [rundll32.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 2896
                                ThreadCreationTime : 30-12-2006 10:51:05
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Système d'exploitation Microsoft® Windows®
                                CompanyName : Microsoft Corporation
                                FileDescription : Exécuter une DLL en tant qu'application
                                InternalName : rundll
                                LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                                OriginalFilename : RUNDLL.EXE

                                #:43 [ashdisp.exe]
                                FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
                                ProcessID : 2924
                                ThreadCreationTime : 30-12-2006 10:51:05
                                BasePriority : Normal
                                FileVersion : 5, 0, 0, 0
                                ProductVersion : 5, 0, 0, 0
                                ProductName : avast! Antivirus
                                FileDescription : avast! service GUI component
                                InternalName : aswDisp
                                LegalCopyright : Copyright (c) 2006 ALWIL Software
                                OriginalFilename : aswDisp.exe

                                #:44 [ctfmon.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 2964
                                ThreadCreationTime : 30-12-2006 10:51:06
                                BasePriority : Normal
                                FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                                ProductVersion : 5.1.2600.2180
                                ProductName : Microsoft® Windows® Operating System
                                CompanyName : Microsoft Corporation
                                FileDescription : CTF Loader
                                InternalName : CTFMON
                                LegalCopyright : © Microsoft Corporation. All rights reserved.
                                OriginalFilename : CTFMON.EXE

                                #:45 [msmsgs.exe]
                                FilePath : C:\Program Files\Messenger\
                                ProcessID : 3100
                                ThreadCreationTime : 30-12-2006 10:51:08
                                BasePriority : Normal
                                FileVersion : 4.7.3001
                                ProductVersion : Version 4.7.3001
                                ProductName : Messenger
                                CompanyName : Microsoft Corporation
                                FileDescription : Windows Messenger
                                InternalName : msmsgs
                                LegalCopyright : Copyright (c) Microsoft Corporation 2004
                                LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
                                OriginalFilename : msmsgs.exe

                                #:46 [hpqtra08.exe]
                                FilePath : C:\Program Files\Hp\Digital Imaging\bin\
                                ProcessID : 3176
                                ThreadCreationTime : 30-12-2006 10:51:10
                                BasePriority : Normal
                                FileVersion : 53.0.13.000
                                ProductVersion : 053.000.013.000
                                ProductName : hp digital imaging - hp all-in-one series
                                CompanyName : Hewlett-Packard Co.
                                FileDescription : HP Digital Imaging Monitor
                                InternalName : HPQTRA00
                                LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
                                OriginalFilename : HPQTRA00.EXE
                                Comments : HP Digital Imaging Monitor

                                #:47 [wkcalrem.exe]
                                FilePath : C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\
                                ProcessID : 3204
                                ThreadCreationTime : 30-12-2006 10:51:11
                                BasePriority : Normal
                                FileVersion : 8.04.0623.0
                                ProductVersion : 8.04.0623.0
                                ProductName : Microsoft® Works 8
                                CompanyName : Microsoft® Corporation
                                FileDescription : Microsoft® Works Calendar Reminder Service
                                InternalName : WkCalRem
                                LegalCopyright : Copyright © Microsoft Corporation. All rights reserved.
                                OriginalFilename : WKCALREM.EXE

                                #:48 [wuauclt.exe]
                                FilePath : C:\WINDOWS\system32\
                                ProcessID : 3252
                                ThreadCreationTime : 30-12-2006 10:51:12
                                BasePriority : Normal
                                FileVersion : 5.8.0.2469 built by: lab01_n(wmbla)
                                ProductVersion : 5.8.0.2469
                                ProductName : Système d'exploitation Microsoft® Windows®
                                CompanyName : Microsoft Corporation
                                FileDescription : Mises à jour automatiques
                                InternalName : wuauclt.exe
                                LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                                OriginalFilename : wuauclt.exe

                                #:49 [espacewanadoo.exe]
                                FilePath : C:\Program Files\Wanadoo\
                                ProcessID : 3464
                                ThreadCreationTime : 30-12-2006 10:51:23
                                BasePriority : Normal
                                FileVersion : 5.7 (248)
                                ProductVersion : 5.7 (248)
                                ProductName : Kit de Connexion et de Services
                                CompanyName : France Télécom R&D
                                FileDescription : Espace Client
                                InternalName : EspaceClient
                                LegalCopyright : Copyright (C) France Télécom R&D 1999-2003
                                OriginalFilename : EspaceClient.exe

                                #:50 [hpqste08.exe]
                                FilePath : C:\Program Files\HP\Digital Imaging\bin\
                                ProcessID : 3476
                                ThreadCreationTime : 30-12-2006 10:51:23
                                BasePriority : Normal
                                FileVersion : 53.0.13.000
                                ProductVersion : 053.000.013.000
                                ProductName : hp digital imaging - hp all-in-one series
                                CompanyName : Hewlett-Packard Co.
                                FileDescription : HP CUE Status
                                InternalName : HPQSTS00
                                LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
                                OriginalFilename : HPQSTS00.EXE
                                Comments : HP CUE Status

                                #:51 [comcomp.exe]
                                FilePath : C:\Program Files\Wanadoo\
                                ProcessID : 3552
                                ThreadCreationTime : 30-12-2006 10:51:26
                                BasePriority : Normal
                                FileVersion : 9.0 (517)
                                ProductVersion : 9.0 (517)
                                ProductName : Kit de Connexion et de Services
                                CompanyName : France Télécom R&D
                                FileDescription : Module de communication
                                InternalName : ComComp
                                LegalCopyright : Copyright (C) France Télécom R&D 1999-2003
                                OriginalFilename : ComComp.exe

                                #:52 [hprblog.exe]
                                FilePath : C:\Program Files\HP\Digital Imaging\Product Assistant\bin\
                                ProcessID : 3780
                                ThreadCreationTime : 30-12-2006 10:51:34
                                BasePriority : Normal
                                FileVersion : 53.0.13.000
                                ProductVersion : 053.000.013.000
                                ProductName : hp digital imaging - hp all-in-one series
                                CompanyName : Hewlett-Packard Co.
                                FileDescription : Hewlett-Packard Product Assistant
                                InternalName : HPRBLOG
                                LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
                                OriginalFilename : HPRBLOG.EXE
                                Comments : Hewlett-Packard Product Assistant

                                #:53 [watch.exe]
                                FilePath : C:\Program Files\Wanadoo\
                                ProcessID : 3936
                                ThreadCreationTime : 30-12-2006 10:51:35
                                BasePriority : Normal
                                FileVersion : 9.0 (102)
                                ProductVersion : 9.0 (102)
                                ProductName : Kit de Connexion et de Services
                                CompanyName : France Télécom R&D
                                FileDescription : Surveillance des modifications
                                InternalName : Watch
                                LegalCopyright : Copyright (C) France Télécom R&D 1999-2003
                                OriginalFilename : Watch.exe

                                #:54 [ad-aware.exe]
                                FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
                                ProcessID : 4008
                                ThreadCreationTime : 30-12-2006 10:51:42
                                BasePriority : Normal
                                FileVersion : 6.2.0.236
                                ProductVersion : SE 106
                                ProductName : Lavasoft Ad-Aware SE
                                CompanyName : Lavasoft Sweden
                                FileDescription : Ad-Aware SE Core application
                                InternalName : Ad-Aware.exe
                                LegalCopyright : Copyright © Lavasoft AB Sweden
                                OriginalFilename : Ad-Aware.exe
                                Comments : All Rights Reserved

                                Memory scan result:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                New critical objects: 0
                                Objects found so far: 24

                                Started registry scan
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Registry Scan result:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                New critical objects: 0
                                Objects found so far: 24

                                Started deep registry scan
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Deep registry scan result:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                New critical objects: 0
                                Objects found so far: 24

                                Started Tracking Cookie scan
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@doubleclick[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:4
                                Value : Cookie:benjamin garnier@doubleclick.net/
                                Expires : 29-12-2009 11:26:28
                                LastSync : Hits:4
                                UseCount : 0
                                Hits : 4

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@ads.pointroll[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:5
                                Value : Cookie:benjamin garnier@ads.pointroll.com/
                                Expires : 01-01-2010 01:00:00
                                LastSync : Hits:5
                                UseCount : 0
                                Hits : 5

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@weborama[2].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:2
                                Value : Cookie:benjamin garnier@weborama.fr/
                                Expires : 29-12-2008 11:27:16
                                LastSync : Hits:2
                                UseCount : 0
                                Hits : 2

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@ads.multimania.lycos[2].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:4
                                Value : Cookie:benjamin garnier@ads.multimania.lycos.fr/
                                Expires : 26-12-2006 22:34:54
                                LastSync : Hits:4
                                UseCount : 0
                                Hits : 4

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@www.smartadserver[2].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:4
                                Value : Cookie:benjamin garnier@www.smartadserver.com/
                                Expires : 24-12-2026 18:15:52
                                LastSync : Hits:4
                                UseCount : 0
                                Hits : 4

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@adserver.aol[2].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:4
                                Value : Cookie:benjamin garnier@adserver.aol.fr/
                                Expires : 22-12-2016 22:10:32
                                LastSync : Hits:4
                                UseCount : 0
                                Hits : 4

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@atdmt[2].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:3
                                Value : Cookie:benjamin garnier@atdmt.com/
                                Expires : 29-12-2011 01:00:00
                                LastSync : Hits:3
                                UseCount : 0
                                Hits : 3

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@tradedoubler[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:14
                                Value : Cookie:benjamin garnier@tradedoubler.com/
                                Expires : 25-12-2026 11:30:42
                                LastSync : Hits:14
                                UseCount : 0
                                Hits : 14

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@bluestreak[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:32
                                Value : Cookie:benjamin garnier@bluestreak.com/
                                Expires : 27-12-2016 06:42:34
                                LastSync : Hits:32
                                UseCount : 0
                                Hits : 32

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@247realmedia[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:3
                                Value : Cookie:benjamin garnier@247realmedia.com/
                                Expires : 01-01-2021 01:00:00
                                LastSync : Hits:3
                                UseCount : 0
                                Hits : 3

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@mediaplex[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:2
                                Value : Cookie:benjamin garnier@mediaplex.com/
                                Expires : 22-06-2009 01:00:00
                                LastSync : Hits:2
                                UseCount : 0
                                Hits : 2

                                Tracking Cookie Object Recognized!
                                Type : IECache Entry
                                Data : benjamin_garnier@advertising[1].txt
                                TAC Rating : 3
                                Category : Data Miner
                                Comment : Hits:20
                                Value : Cookie:benjamin garnier@advertising.com/
                                Expires : 29-12-2011 11:38:32
                                LastSync : Hits:20
                                UseCount : 0
                                Hits : 20

                                Tracking cookie scan result:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                New critical objects: 12
                                Objects found so far: 36

                                Deep scanning and examining files (C:)
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Disk Scan Result for C:\
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                New critical objects: 0
                                Objects found so far: 36

                                Scanning Hosts file......
                                Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Hosts file scan result:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                1 entries scanned.
                                New critical objects:0
                                Objects found so far: 36

                                Performing conditional scans...
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                                Conditional scan result:
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                New critical objects: 0
                                Objects found so far: 36

                                12:03:16 Scan Complete

                                Summary Of This Scan
                                »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                                Total scanning time:00:11:18.187
                                Objects scanned:178709
                                Objects identified:12
                                Objects ignored:0
                                New critical objects:12

                                merci
                                0
                                1. Modérateur
                                  Salut

                                  où en sont tes soucis

                                  poste un hijack stp

                                  ++

                                  On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
                                  )
                                  0
                                  1. salut

                                    J'ai toujours un soucis avec mon poste de travail qui reste d'une couleur bizarre et en plus j'ai un soucis avec les ports USB je suis obligé de passé dans appareil mobile de panneau de configuration pour acceder à mes fichiers. voii le hijackthis :

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 20:53:35, on 30/12/2006
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\PROGRA~1\Wanadoo\CnxMon.exe
                                    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                    C:\Program Files\HPQ\SHARED\HPQWMI.exe
                                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                    C:\Program Files\D-Tools\daemon.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\Wanadoo\EspaceWanadoo.exe
                                    C:\Program Files\Wanadoo\ComComp.exe
                                    C:\Program Files\Wanadoo\Watch.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Documents and Settings\benjamin garnier\Local Settings\Temporary Internet Files\Content.IE5\E1FE0WT2\HijackThis[1].exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                    O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                    O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O11 - Options group: [INTERNATIONAL] International*
                                    O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mistergran.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{F3A3EFC7-5765-4425-AF62-A55B8601E46F}: NameServer = 80.10.246.1 80.10.246.132
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                                    merci
                                    0
                                    1. Modérateur
                                      Salut

                                      avant de continuer : retélécharge et installe hijackthis sur ton bureau, attention, c'est très important, sinon : il n'y aura pas de backup !

                                      # Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

                                      ensuite, télécharge et execute ces progs :

                                      * CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                                      http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                                      tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                                      * Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

                                      *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
                                      est cochée) puis clique sur "lancer le nettoyage"

                                      ccleaner

                                      tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                      # installe un parfeu :

                                      Kerio

                                      ==> tuto :https://forums.cnetfrance.fr

                                      # pour l'apparence, regarde au niveau de la resolution de l'ecran !

                                      # pour les ports : regarde si tous les pilotes sont à jour !

                                      @+

                                      On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
                                      )
                                      0
                                      1. merci pour tout je fais toutes les derniéres recommandations, pour l'icone je suis pas sur que ca soit la résolution de l'écran j'ai regardé mais ca a pas l'air d'etre ca je pense que vu que le virus se transmettait par les ports USb le probléme viens plutot de la mais je vais me débrouiller en tout cas merci pour tout heureusement que des gars comme toi existe pour solutionner des incompétents comme moi. A la prochaine

                                        MERCI
                                        0
                                        • 1
                                        • 2