[Virus] Arrêt initié par Autorité NT\System

Bonjour,
après plusieurs recherches assez longues et infructueuses, je viens ici pour demander de l'aide concernant le virus qui m'a infecté.
Il y a quelques jours, sur MSN, je reçois un message instantané d'un ami comportant un lien. Sans faire attention au fait qu'il était un peu louche, je clique dessus, je télécharge le fichier, qui était censé être une carte de noël, et une fois téléchargé et lancé, Mc Afee m'annonce que j'ai été infecté par un virus. Et bien sûr, il ne peut pas le supprimer.
Ce virus fait redémarrer l'ordi, après l'apparition d'une fenêtre avec un compte à rebours de 60 secondes.
La fenêtre est en tous points identiques à celle ci : http://lduprouget.ifrance.com/virus.png
à part que le lsass.exe est remplacé dans mon cas par un services.exe. A part ce détail, même problème. J'ai donc recherché des solutions, et j'ai trouvé, pour me donner du temps, la commande shutdown -a pour empêcher la fenêtre d'apparaître. Il n'empêche que j'aimerai me débarasser de ce programme malfaisant, surtout que depuis qu'il a infecté mon PC, ce dernier subit des ralentissements, des bugs avec le lecteur Windows media, MSN... J'ai longuement recherché sur ce site et sur d'autres une solution, sans rien trouver. J'ai pensé qu'il s'agissait soit de Sasser, soit de Blaster, et j'ai utilisé des utilitaires de désinfection pour chacun d'eux. Résultat : Mon virus n'est ni l'un, ni l'autre.
J'ai effectué plusieurs d'analyses, les résultats furent :

Mc Afee (mon anti virus) => Ordi clean
AVG Anti Spyware 7.5 => Une cinquantaine de fichiers à risque moyen, et 2 à risque gros.
Ad Aware SE Personal => Ordi clean
Kaspersky en ligne => 2 Fichiers dangereux
Bitdefender en ligne => Ordi clean
Antivir XP => Ordi clean

A chaque fois qu'on m'a dit qu'il y avait des fichiers à risque, je les ai supprimés... Mais à chaque fois, tôt ou tard, la fenêtre réapparaît... Je ne sais vraiment plus quoi faire, y aurait-il quelqu'un qui pourrait me tirer d'affaire?
Je précise que je suis sous Windows XP SP2.

Merci beaucoup,
Glitch ;)
Configuration: Windows XP
Firefox 1.5.0.9

30 réponses

Résumé de la discussion

Une infection par un logiciel malveillant se faisant passer pour un virus survient sur Windows XP SP2 après avoir cliqué sur lien reçu sur MSN, provoquant une fenêtre à rebours et le redémarrage. Plusieurs outils de sécurité, dont McAfee, AVG, Ad Aware, Kaspersky en ligne et Bitdefender, détectent des éléments douteux mais le problème réapparaît malgré leur suppression. Des pistes avancées passent par SmitFraudFix et des outils rootkit, avec des rapports évoquant pe386-msguard-lzx32, des clés de registre potentiellement corrompues et des éléments masqués. En cas de persistance, plusieurs conseils recommandent de démarrer en mode sans échec, supprimer les éléments suspects et créer un point de restauration pour limiter les réinfections futures.

Bobot (l’IA à votre service)
  1. Contributeur
    bonsoir post le raport de kaspersky + un log hijack

    hijackthis
    http://www.infos-du-net.com/telecharger/HijackThis.html
    demo :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a++++
    0
    1. Voila le log Hijackthis :

      Logfile of HijackThis v1.99.1
      Scan saved at 12:20:20, on 02/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\WINDOWS\system32\CTsvcCDA.EXE
      C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      c:\program files\mcafee.com\agent\mcdetect.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Stardock\Object Desktop\ThemeManager\wbload.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
      C:\Program Files\McAfee.com\VSO\oasclnt.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      C:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Labtec\moffice.exe
      C:\WINDOWS\zHotkey.exe
      C:\Program Files\Labtec\MOUSE32A.DAT
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Glitch\Mes documents\Divers\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\moffice.exe
      O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
      O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WB - C:\Program Files\Stardock\Object Desktop\ThemeManager\fastload.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0001411 (file missing)
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

      Et le rapport de Kaspersky :

      Tuesday, January 02, 2007 1:26:47 PM
      Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
      Kaspersky Online Scanner version: 5.0.83.0
      Kaspersky Anti-Virus database last update: 2/01/2007
      Kaspersky Anti-Virus database records: 241253
      Scan Settings
      Scan using the following antivirus database standard
      Scan Archives true
      Scan Mail Bases true
      Scan Target My Computer
      C:\
      D:\
      E:\
      F:\
      G:\
      H:\
      I:\
      J:\
      K:\
      Scan Statistics
      Total number of scanned objects 121658
      Number of viruses found 0
      Number of infected objects 0 / 0
      Number of suspicious objects 0
      Duration of the scan process 00:59:08

      Infected Object Name Virus Name Last Action
      C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph Object is locked skipped
      C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable Object is locked skipped
      C:\Documents and Settings\All Users\Application Data\McAfee.com\Agent\Logs\TaskScheduler\McTskshd000.log Object is locked skipped
      C:\Documents and Settings\All Users\Application Data\McAfee.com\VSO\OASLogs\OAS.log Object is locked skipped
      C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cert8.db Object is locked skipped
      C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\formhistory.dat Object is locked skipped
      C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\history.dat Object is locked skipped
      C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\key3.db Object is locked skipped
      C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\parent.lock Object is locked skipped
      C:\Documents and Settings\Glitch\Cookies\index.dat Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\Cache\_CACHE_001_ Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\Cache\_CACHE_002_ Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\Cache\_CACHE_003_ Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\Cache\_CACHE_MAP_ Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Historique\History.IE5\MSHist012007010220070103\index.dat Object is locked skipped
      C:\Documents and Settings\Glitch\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
      C:\Documents and Settings\Glitch\NTUSER.DAT Object is locked skipped
      C:\Documents and Settings\Glitch\ntuser.dat.LOG Object is locked skipped
      C:\Documents and Settings\Glitch\UserData\index.dat Object is locked skipped
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
      C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
      C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
      C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-01-02.12-13-04.log Object is locked skipped
      C:\Program Files\DAP\History\Alizée\_lasthist.dat Object is locked skipped
      C:\Program Files\DAP\History\Môman\_lasthist.dat Object is locked skipped
      C:\Program Files\Fichiers communs\AOL\ACS\FR\forms.fdb Object is locked skipped
      C:\Program Files\Fichiers communs\AOL\ACS\FR\static Object is locked skipped
      C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log Object is locked skipped
      C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx Object is locked skipped
      C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
      C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
      C:\WINDOWS\SchedLgU.Txt Object is locked skipped
      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
      C:\WINDOWS\Sti_Trace.log Object is locked skipped
      C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
      C:\WINDOWS\system32\config\default Object is locked skipped
      C:\WINDOWS\system32\config\default.LOG Object is locked skipped
      C:\WINDOWS\system32\config\SAM Object is locked skipped
      C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
      C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
      C:\WINDOWS\system32\config\SECURITY Object is locked skipped
      C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
      C:\WINDOWS\system32\config\software Object is locked skipped
      C:\WINDOWS\system32\config\software.LOG Object is locked skipped
      C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
      C:\WINDOWS\system32\config\system Object is locked skipped
      C:\WINDOWS\system32\config\system.LOG Object is locked skipped
      C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
      C:\WINDOWS\system32\drivers\sptd9565.sys Object is locked skipped
      C:\WINDOWS\system32\drivers\vaxscsi.sys Object is locked skipped
      C:\WINDOWS\system32\h323log.txt Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
      C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped
      C:\WINDOWS\Temp\sqlite_QgYrgAQkUhWRYRh Object is locked skipped
      C:\WINDOWS\wiadebug.log Object is locked skipped
      C:\WINDOWS\wiaservc.log Object is locked skipped
      C:\WINDOWS\WindowsUpdate.log Object is locked skipped
      D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
      Scan process completed.

      Je précise qu'à la première analyse, Kaspersky me désignait 2 fichiers dangereux, que j'ai supprimé ensuite, sans succès.
      0
      1. Contributeur
        bonjour hijack detect un service illigitime

        O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0001411 (file missing)

        desactive le comme ceci

        demarrer/executer tapes : services.msc

        double cliques sur le service : COM+ Messages ,dans type de demarrage choisi desactiver puis clique sur arreter / ok

        redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

        cherches et supprime les fichiers ou dossiers en gras :
        C:\WINDOWS\system32\svchosts.exe

        NB NE PAS CONFONDRE AVEC SVCHOST.EXE QUI EST UN FICHIER SYSTEM ET DONC NECESSAIRE AU BON FONCTIONEMENT DU PC

        Vide la corbeille

        redemare et dit moi ce que ca donne

        a+++++
        0
        1. Merci pour ton aide, mais malgré ce que tu me dis, je cherche svchosts.exe mais je ne le trouve pas, ce n'est même pas un fichier caché. Je ne trouve que svchost.exe qui est bien à sa place. Le problème ne s'est pas remanifesté mais il apparaît des fois 30mn voire 1h après le lancement du PC, la je viens à peine de le redémarrer.
          0
          1. Contributeur
            bonsoir ne touche pas a svchost.exe c un fichier system

            affiche les fichier caché

            affiche les fichier cacher comme ceci :
            clicker sur demarrer/panneau de configuration/option des dossiers/affichage
            Cocher afficher les dossiers cacher
            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
            Puis fais «Ok» pour valider les changements.
            Decocher masquer les extentions dont le type est connues

            ensuite va dans demarrer / rechercher tapes :

            svchosts.exe

            supprime le

            a++++
            0
            1. J'ai fait tout ce que tu m'as dit mais je ne trouve pas de svchosts.exe :(
              0
              1. Contributeur
                ok ton antivirus l'as surement supprimé

                maintenant remasque les fichier caché en suivant le meme chemin

                et fait un scan en ligne ici

                scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                Clic sur l'image Kaspersky Online Scanner
                Clic sur J'accepte
                Installes le ActiveX
                Tu attends que la mise à jour se termine, une fois terminé,
                clic sur Suivant
                Clic sur Paramètres d'analyse
                Coche la case Étendue >> Ok
                Clic sur Poste de travail pour faire un scan complet
                Une fois le scan fini à 100%, clic sur Enregistrer rapport
                sous...
                Enregistrer le rapport au format .txt (en nom tu mets rapport ou
                ce que tu veux et en type tu choisis fichier texte (*.txt)
                Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
                le rapport ici si tu es infecté

                a++++++++++
                0
                1. Aucune infection détectée par Kaspersky, et apparemment plus aucun problème n'est à signaler, je reposterai ici si j'ai toujours un problème concernant ce sujet.

                  Merci beaucoup pour ton aide !
                  A+
                  0
                  1. Contributeur
                    de rien :)

                    pour finir quelque conseilles de base

                    - passe reglierement les antispyware (adaware , spybot , avgantispyware .. ect) pense a les mettre ajour avant de les lancé c'est tres important

                    -supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                    -maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
                    http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

                    a+++++
                    0
                    1. Voila, comme je m'en doutais, le virus est réapparu : / Désormais il apparaît au bout d'un certain temps de marche du PC, mais reste bel et bien là. Je constate aussi qu'à chaque fois qu'il réapparaît, le bouclier résident d'AVG Anti Spyware est subitement désactivé, sans que je n'y ai touché. Y aurait-il un rapport??
                      0
                      1. Contributeur
                        bonjour :) remet un log hijack stp

                        a+++
                        0
                        1. Bonjour salwa5, merci d'être encore là ^^

                          Voici une capture d'écran de la fenêtre qui apparaît, si c'est utile... : http://img369.imageshack.us/img369/7955/cranvirusbg0.jpg

                          Et voilà le log hijack :

                          Logfile of HijackThis v1.99.1
                          Scan saved at 15:49:38, on 04/01/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                          C:\WINDOWS\system32\CTsvcCDA.EXE
                          C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          c:\program files\mcafee.com\agent\mcdetect.exe
                          c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                          c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                          C:\Program Files\Stardock\Object Desktop\ThemeManager\wbload.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                          C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                          C:\Program Files\McAfee.com\VSO\oasclnt.exe
                          c:\progra~1\mcafee.com\vso\mcvsescn.exe
                          c:\program files\mcafee.com\agent\mcagent.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Labtec\moffice.exe
                          C:\Program Files\Labtec\MOUSE32A.DAT
                          C:\WINDOWS\zHotkey.exe
                          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                          O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
                          O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                          O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                          O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                          O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\moffice.exe
                          O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
                          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                          O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: WB - C:\Program Files\Stardock\Object Desktop\ThemeManager\fastload.dll
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
                          O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                          O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                          O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                          O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          0
                          1. Contributeur
                            bonjour :p

                            desactive ce service

                            demarrer/executer tapes : services.msc

                            double cliques sur le service : Microsoft authenticate service (MsaSvc) ,dans type de demarrage choisi desactiver puis clique sur arreter / ok

                            Fais un scan en ligne avec Panda et colle le resultat ici :) https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                            Tutorial a suivre ( provenant du site a Malekal_Morte ) :

                            https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368

                            a++++
                            0
                            1. A croire que je suis maudit... quand je clique sur "Analysez votre PC", une fenêtre s'ouvre disant que mon navigateur (Firefox) n'est pas pris en charge, donc j'essaye avec IE, et avec ce dernier, la fenêtre ne s'ouvre pas :(
                              0
                              1. Je ne sais pas comment, j'ai pu ouvrir la fenêtre avec IE cette fois-ci, alors qu'avec IE ça ne marchait pas tout à l'heure. Mais, bien qu'ayant suivi toutes les instructions à la lettre, une fois la barre de téléchargement pour le controle ActiveX terminée, on ne me propose pas d'analyser le PC, ca reste à la barre, avec écrit "0 secondes restantes" à côté :S
                                0
                                1. Contributeur
                                  a mon avis c ton antivirus et parfeu qui bloque le scan

                                  donc desactives les le temp que le scan demarre

                                  a++++++++++
                                  0
                                  1. Merci, j'ai pu enfin faire l'analyse, c'était mon pare feu qui l'empêchait.

                                    Le rapport est :

                                    Incident Statut Analyse

                                    Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Alizée\Application Data\Mozilla\Firefox\Profiles\hxx5yh5p.default\cookies.txt[.go.com/]
                                    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.xiti.com/]
                                    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.doubleclick.net/]
                                    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.statcounter.com/]
                                    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.247realmedia.com/]
                                    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.weborama.fr/]
                                    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.fastclick.net/]
                                    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.adtech.de/]
                                    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.tribalfusion.com/]
                                    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.bluestreak.com/]
                                    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.tradedoubler.com/]
                                    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.advertising.com/]
                                    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[fl01.ct2.comclick.com/]
                                    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.atdmt.com/]
                                    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.mediaplex.com/]
                                    Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.casalemedia.com/]
                                    Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Glitch\Application Data\Mozilla\Firefox\Profiles\eii2i1xu.default\cookies.txt[.zedo.com/]
                                    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Glitch\Cookies\glitch@2o7[2].txt
                                    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Glitch\Cookies\glitch@atdmt[2].txt
                                    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Glitch\Cookies\glitch@bluestreak[2].txt
                                    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Glitch\Cookies\glitch@mediaplex[1].txt
                                    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Glitch\Cookies\glitch@weborama[1].txt
                                    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Môman\Application Data\Mozilla\Firefox\Profiles\wz32iukv.default\cookies.txt[.xiti.com/]
                                    Adware:Adware/Mytoolbar No Désinfecté C:\Program Files\Fichiers communs\{381AB199-08A3-1036-1114-050715050021}\UnInstall.exe
                                    0
                                    1. Contributeur
                                      bonsoir :)

                                      cherche et supprime le dossier en gras :
                                      C:\Program Files\Fichiers communs\{381AB199-08A3-1036-1114-050715050021}

                                      pour le reste ce sont just des cookies que tu peu supprimer avec ccleaner

                                      https://www.malekal.com/tutoriel-ccleaner/

                                      si le probleme persiste refait un hijack et colle le resultat ici

                                      a+++
                                      0
                                      1. Merci pour toute ton aide, mais malheureusement, même après avoir appliqué tous tes conseils, le virus n'est toujours pas éradiqué... :(

                                        Voici le log hijack :

                                        Logfile of HijackThis v1.99.1
                                        Scan saved at 16:53:11, on 05/01/2007
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                                        C:\WINDOWS\system32\CTsvcCDA.EXE
                                        C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        c:\program files\mcafee.com\agent\mcdetect.exe
                                        c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                                        c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                                        C:\Program Files\Stardock\Object Desktop\ThemeManager\wbload.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                                        C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                                        C:\Program Files\McAfee.com\VSO\oasclnt.exe
                                        c:\progra~1\mcafee.com\vso\mcvsescn.exe
                                        c:\program files\mcafee.com\agent\mcagent.exe
                                        C:\WINDOWS\system32\RUNDLL32.EXE
                                        C:\Program Files\Labtec\moffice.exe
                                        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                        C:\Program Files\Labtec\MOUSE32A.DAT
                                        C:\WINDOWS\zHotkey.exe
                                        C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Program Files\MSN Messenger\msnmsgr.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                                        C:\Program Files\Messenger\msmsgs.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\WowCartographe\WowCartographe.exe
                                        C:\Program Files\HijackThis\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
                                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                                        O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
                                        O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                                        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                                        O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                                        O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                                        O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\moffice.exe
                                        O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
                                        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
                                        O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                                        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                                        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                        O20 - Winlogon Notify: WB - C:\Program Files\Stardock\Object Desktop\ThemeManager\fastload.dll
                                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
                                        O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                                        O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                                        O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                        O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                        0
                                        • 1
                                        • 2