Virus Ohrda1.Dll Impossible de s'en debarasse

Résolu
Virus/trojan - Ohrda1.dll -

Voila j'ai depuis cette aprem ce virus, ou trojan, qui me cause des soucis.
Tout d'abord chaque fois que je veux acceder a mes fichiers ou windows explorer j'ai un message d'alert de mon anti virus.
J'ai regarde sur le net des post sur ce virus, je n'ai rien trouve a part des pages italiennes et un post sur ce forum, que j'ai essaye de suivre, mais je n'arrive pas a lancer blacklight il me refuse l'acces. de meme j'ai essaye d'acceder a des pages web notamment pour telecharger un anti virus prevx, malheureusement le virus me refuse l'acces et j'obtiens a tout les coup une erreur 404.

Bon j'ai reussi a telecharger et faire marcher Hijackthis, mais je sais pas comment proceder pour eliminer ce virus.

Voici le LOG :

Logfile of HijackThis v1.99.1
Scan saved at 21:04:41, on 26/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
c:\windows\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
c:\windows\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\AOL\1157408391\ee\AOLSoftware.exe
C:\Acer\eManager\anbmServ.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
C:\Program Files\Qurb\QSP-3.0.311.7\QOELoader.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
c:\program files\fichiers communs\aol\1157408391\ee\aim6.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Program Files\Winamp\winamp.exe
C:\Documents and Settings\Olivier Glantschnig\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {346D8699-DAC7-DD78-5CD4-CA50A929983C} - C:\WINDOWS\ohrda1.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Microsoft Office] C:\WINDOWS\system32\msoff.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1157408391\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [acerWireless] C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\Qurb\QSP-3.0.311.7\QOELoader.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Program Files\UnHackMe\hackmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: RapidShare-Download - res://D:\rppv4_-_43in1__AIO_\RapidShare - the way YOU like it!\more-rapid.exe/RsMenExt.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab40641.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us/html/activexplayer/SMALStreaming.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371290.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab41227.cab
O16 - DPF: {E504EE6E-47C6-11D5-B8AB-00D0B78F3D48} (Yahoo! Webcam Viewer Wrapper) - http://chat.yahoo.com/cab/yvwrctl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LogEjn - Unknown owner - \\?\C:\Program Files\Fichiers communs\System\lpt9.exe (file missing)
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

merci pour votre Aide!
Configuration: Windows XP
Internet Explorer 7.0

93 réponses

Résumé de la discussion

Un Trojan identifié comme Ohrda1.dll provoque des alertes répétées de l’antivirus dès l’accès aux fichiers et à l’explorateur Windows, et des symptômes persistants associant blocages, ralentissements et tentatives d’auto-récupération du système. Des tentatives pour lancer des outils comme BlackLight échouent ou se heurtent à des blocages d’accès, tandis que PrevX est difficile à télécharger ou à exécuter, compliquant l’identification précise et la suppression de l’infection. Le rapport HijackThis révèle en outre de nombreuses entrées de démarrage et modules tenaces, ainsi que la coexistence avec plusieurs suites de sécurité, ce qui complique l’élimination sans risques de conflits logiciels.

Bobot (l’IA à votre service)
  1. fixe deja ça

    [?] - C:\Program Files\acer\eRecovery\Monitor.exe
    [N] - O2 - BHO: Class - {346D8699-DAC7-DD78-5CD4-CA50A929983C} - C:\WINDOWS\ohrda1.dll (file missing)
    [X] - O4 - HKLM\..\Run: [Microsoft Office] C:\WINDOWS\system32\msoff.exe
    [?] - O4 - HKLM\..\Run: [acerWireless] C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
    [?] - O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
    [?] - O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us/html/activexplayer/SMALStreaming.cab
    [X] - O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
    [X] - O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
    [?] - O23 - Service: LogEjn - Unknown owner - \?C:Program FilesFichiers communsSystemlpt9.exe (file missing)
    [?] - O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

    a plus
    0
    1. Bon Voila j'en ai fixe certain, quelques uns j'ai laisse car je sais a quoi ils correspondent.

      Bon apparement j'ai plus de difficulte ou des messages d'alertes en accedant a mon disque dur, cependant je ne peux toujours pas lance blacklight ni peux acceder a la page www.prevx.com.

      Voici la Log file :

      ogfile of HijackThis v1.99.1
      Scan saved at 21:41:19, on 26/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      c:\windows\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      c:\windows\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\acer\epm\epm-dm.exe
      C:\Program Files\Launch Manager\QtZgAcer.EXE
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Fichiers communs\AOL\1157408391\ee\AOLSoftware.exe
      C:\Acer\eManager\anbmServ.exe
      C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
      C:\Program Files\Qurb\QSP-3.0.311.7\QOELoader.exe
      C:\Program Files\F-Secure\Common\FSM32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\acer\eRecovery\Monitor.exe
      C:\WINDOWS\system32\RAMASST.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\system32\DVDRAMSV.exe
      C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      C:\Program Files\F-Secure\Common\FSMA32.EXE
      C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
      C:\Program Files\F-Secure\Common\FSMB32.EXE
      C:\Program Files\F-Secure\Common\FCH32.EXE
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
      C:\Program Files\F-Secure\Common\FAMEH32.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Viewpoint\Common\ViewpointService.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
      C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
      C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      C:\Program Files\F-Secure\FSAUA\program\fsus.exe
      C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
      C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
      C:\Program Files\F-Secure\FSGUI\fsguidll.exe
      C:\Program Files\Crazy Browser\Crazy Browser.exe
      c:\program files\fichiers communs\aol\1157408391\ee\aim6.exe
      C:\Documents and Settings\Olivier Glantschnig\Bureau\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
      O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
      O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
      O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1157408391\ee\AOLSoftware.exe
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
      O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [acerWireless] C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
      O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
      O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\Qurb\QSP-3.0.311.7\QOELoader.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Program Files\UnHackMe\hackmon.exe
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: RapidShare-Download - res://D:\rppv4_-_43in1__AIO_\RapidShare - the way YOU like it!\more-rapid.exe/RsMenExt.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
      O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
      O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab40641.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab32846.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
      O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab32846.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371290.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab41227.cab
      O16 - DPF: {E504EE6E-47C6-11D5-B8AB-00D0B78F3D48} (Yahoo! Webcam Viewer Wrapper) - http://chat.yahoo.com/cab/yvwrctl.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
      O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
      0
      1. Regarde bien la dedans tu as une tonne de cochonneries a fixer

        est est tu sur d'avoir le bon spybot and search and destroy

        [Y] - C:\acer\epm\epm-dm.exe
        [?] - C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        [?] - C:\Program Files\acer\eRecovery\Monitor.exe
        [?] - C:\Program Files\Viewpoint\Common\ViewpointService.exe
        [?] - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        [?] - c:\program files\google\googletoolbar3.dll
        [?] - files\google\googletoolbar3.dll
        [?] - O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
        [?] - O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program
        [?] - Files\Logitech\Video\ISStart.exe
        [?] - O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program
        [?] - O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
        [?] - communs\Real\Update_OB\realsched.exe" -osboot
        [?] - O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition
        [?] - O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop
        [?] - Album Edition Découverte\3.0\Apps\apdproxy.exe"
        [?] - O4 - HKLM\..\Run: [RemoteControl] "C:\Program
        [?] - Files\CyberLink\PowerDVD\PDVDServ.exe"
        [?] - O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers
        [Y] - O4 - HKLM\..\Run: [LaunchApp] Alaunch
        [?] - O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
        [?] - O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
        [?] - Files\Java\jre1.5.0_10\bin\jusched.exe"
        [?] - O4 - HKLM\..\Run: [acerWireless] C:\Program
        [?] - O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers
        [?] - communs\AOL\IPHSend\IPHSend.exe
        [?] - O4 - HKLM\..\Run: [QOELOADER] "C:\Program
        [?] - Files\Qurb\QSP-3.0.311.7\QOELoader.exe"
        [?] - O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program
        [?] - O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program
        [?] - Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        [?] - O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program
        [?] - Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
        [?] - O4 - HKCU\..\Run: [swg] C:\Program
        [?] - O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers
        [?] - communs\Adobe\Calibration\Adobe Gamma Loader.exe
        [?] - O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
        [?] - Office\Office\OSA9.EXE
        [?] - O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program
        [?] - Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        [?] - C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
        [?] - Files\Java\jre1.5.0_10\bin\npjpi150_10.dll
        [?] - %windir%\bdoscandel.exe (file missing)
        [?] - O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
        [?] - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        [?] - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
        [?] - O9 - Extra 'Tools' menuitem: PartyPoker.com -
        [?] - Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
        [?] - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        [?] - O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
        [?] - Diagnostic\xpnetdiag.exe (file missing)
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [X] - O10 - Unknown file in Winsock LSP: c:\program
        [?] - files\f-secure\fsps\program\fslsp.dll
        [?] - O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) -
        [?] - O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
        [?] - O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) -
        [?] - O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) -
        [?] - O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
        [?] - O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
        [?] - O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) -
        [?] - O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
        [?] - O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
        [?] - O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
        [?] - O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) -
        [?] - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        [?] - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        [?] - O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers
        [?] - O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. -
        [?] - O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program
        [?] - O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA
        [?] - O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -

        [?] - O23 - Service: EvtEng - Intel Corporation - C:\Program
        [?] - O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure
        [?] - O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) -
        [?] - O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation -

        [?] - O23 - Service: Google Updater Service (gusvc) - Google - C:\Program
        [?] - O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation
        [?] - O23 - Service: iPodService - Apple Computer, Inc. - C:\Program
        [?] - O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program
        [?] - O23 - Service: RegSrvc - Intel Corporation - C:\Program
        [?] - O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) -
        [?] - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f
        [?] - O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation -
        [?] - O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program
        [?] - O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program
        [?] - Files\Viewpoint\Common\ViewpointService.exe
        [?] - O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program
        0
        1. Contributeur sécurité
          Bonsoir Oli_G, garybrax ,

          apparemment, tu as droit a gromozon!

          le résultat est bien souvent le formatage, désolé!

          Essaie de passer un scan en ligne ici:

          http://www.bitdefender.fr/scan8/ie.html

          a+
          0
          1. J'ai reçu ce message par erreur je te le transmet.

            Bonsoir Oli_G, garybrax ,

            apparemment, tu as droit a gromozon!

            le résultat est bien souvent le formatage, désolé!

            Essaie de passer un scan en ligne ici:

            http://www.bitdefender.fr/scan8/ie.html

            a+
            0
            1. Contributeur sécurité
              re,

              c'est pas par erreur!!

              tu veux t'occuper de gromozon?

              ok, bon courage!

              tchao!
              0
              1. Où habite Oli_g?

                Région Suisse de l'est
                Département Thurgau
                Pays Suisse

                pas Oli_g

                Signe astrologique
                Balance
                Date de naissance
                Je 23.10.1980
                Langue
                Allemand
                Passe-temps
                Mehr Fotos und mein Profil kannst du auf www.aooa.de anschauen unter oli_g.

                Privatpage: www.gallmann.ch.vu
                A propos de lui/elle
                siehe www.aooa.de
                Clubs préférés
                Alpenmax, AlpenRock House, Arena Disco, Bolero Lifestyle, Château, Firehouse,
                Sulzer Areal, TOP10

                Où habite Oli_g?

                Région Suisse de l'est
                Département Thurgau
                Pays Suisse
                garybrax

                pas virus moi ?

                je Comprend pas trop ce que tu veux dire ?
                0
                1. Contributeur sécurité
                  re,

                  je veux dire qu'elle est infectée par gromozon!

                  une saleté qui amène dans 99% des cas un formatage!

                  tu verras, les antivirus, etc....seront bloqués si la bête est présente!

                  a+
                  0
                  1. Ha ok

                    "gromozon " j'ai jamais rencontrer celui la ?

                    a +
                    0
                    1. Dites je ne comprends pas trop votre delire, surtout le truc que j'habite en suisse etc hahaha

                      Et puis j'ai pas gromozon, j'ai plus de virus, c'est bon. je fais tout de meme le scan de bitdefender, mais j'ai la version sur l'ordi et c'est pas folichon comme programme.

                      Sinon pour hijackthis et mon log je vais reverifier tout ca, je voulais pour l'instant juste m'occuper de ce truc qui me saoulait.

                      Et puis je voudrais bien des feedbacks sur le trip de garibrax... :)

                      Bah ecoutez j'avais fais un scan auparavant avec antivir et bitdefender rien de gromozon....
                      0
                      1. Bah apparement j'ai pas gromozon, car le probleme n'est pas reapparu...
                        0
                        1. Non t'inquiette ya pas de truc bizzard c'etait juste une mauvaise conprehension avec did71
                          salut
                          0
                          1. merci bcp pr votre aide, j'ai beaucoup apprecie!
                            0
                            1. Contributeur sécurité
                              re,

                              ceci:

                              O2 - BHO: Class - {346D8699-DAC7-DD78-5CD4-CA50A929983C} - C:\WINDOWS\ohrda1.dll (file missing)

                              et :

                              O23 - Service: LogEjn - Unknown owner - \\?\C:\Program Files\Fichiers communs\System\lpt9.exe (file missing)

                              sont des signes d'une infection profonde! (malgré le file missing)

                              je voudrais vérifier quelquechose!

                              Étape 1:
                              Télécharge eScan Antivirus Toolkit ici:

                              http://www.spywareinfo.dk/download/mwav.exe

                              Sauvegarde-le sur ton Bureau.
                              Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

                              Étape 2:
                              Voici comment mettre l'outil à jour :

                              1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

                              2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

                              3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

                              4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

                              Ne pas lancer le scan tout de suite !

                              Étape 3:
                              Redémarre en mode Sans Échec :
                              1) Redémarre ton ordi
                              2) Tapote la touche F8 immédiatement, juste après le "Bip"
                              3) Tu verras un écran avec options de démarrage apparaître
                              4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                              5) Choisi ton compte régulier, et non Administrateur

                              Étape 4:
                              Du mode Sans Échec, voici comment utiliser le programme :

                              1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

                              2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

                              3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

                              4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

                              5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

                              6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

                              7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

                              Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

                              a+
                              0
                              1. Voila scan Fini

                                Voici le Virus Log :

                                File C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobPerfectCodec.zip infected by "Password-protected-EXE" Virus. Action Taken: File Renamed.

                                Que dois-je faire a present....
                                0
                                1. Contributeur sécurité
                                  re,

                                  Télécharge clean.zip

                                  http://www2.malekal.com/download/clean.zip

                                  Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                                  Ouvre le dossier Clean qui se trouve sur ton bureau.
                                  Double-clic sur clean.cmd.
                                  Une fenêtre noire va apparaître, choisis l'option 1.

                                  Poste le rapport qui se trouve ici C:\rapport_clean.txt

                                  a+
                                  0
                                  1. Voici Voila :

                                    Rapport clean par Malekal_morte - http://www.malekal.com
                                    Option 1, executee le 27/01/2007 a 2:22:55,39

                                    *** Recherche de fichiers sur C:

                                    *** Recherche des fichiers dans C:\WINDOWS\

                                    *** Recherche des fichiers dans C:\WINDOWS\system32
                                    C:\WINDOWS\system32\check.exe FOUND
                                    "C:\Documents and Settings\Olivier Glantschnig\Application Data\ezpinst.exe" FOUND

                                    "C:\Program Files\Viewpoint\" FOUND
                                    *** Fin du rapport !

                                    Merci encore!!!
                                    0
                                    1. Contributeur sécurité
                                      re,

                                      1)relance cleanzip,

                                      Choisis cette fois l'option 2!

                                      Poste le rapport ensuite

                                      2) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau:

                                      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                                      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                      Redémarre ton ordinateur
                                      Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                      A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                      Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                      Choisis ton compte.
                                      Déroule la liste des instructions ci-dessous :
                                      Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                                      Appuie sur Y pour commencer le processus de nettoyage.
                                      Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                      Appuie sur une touche pour redémarrer le PC.
                                      Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                      Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                      Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                      Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                      Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                                      a+
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5