[Virus] System32 un vrai nid à virus !

Salut à tous, à chaque démarrage de mon ordinateur avast me detecte beaucoup de virus depuis quelques temps, alors je clique sur "Mettre en quarantaine" mais à chaque démarrage il y en a, presque tous situés dans le dossier "System32" de Windows.

Donc aujourd'hui je me décide à analyser ce dossier "System32" et la Avast me detecte je ne sais pas combien de virus et cheval de troie ! je ne pensais pas ça possible ! alors je les mets tous en quarantaine et j'ai arrété au bout d'un moment tellement il y en a de détécté !

Que faire pour corriger tous ça ?! dois-effectuer une analyse avec hijackthis ?

Merçi d'avance et @+
Configuration: Windows XP
Firefox 2.0.0.1

11 réponses

  1. J'ai fait ce que tu m'as dit et j'ai plus d'alerte de virus au demarrage de l'ordinateur donc super !

    Par contre quand j'ouvre pour la premiere fois (que l'ordinateur est allumé) Firefox, j'ai la fenetre de démarrage de Firefox donc normal puis juste aprés une fenetre de publicicté Internet Explorer qui s'ouvre !

    Pourrais-tu m'aider pour ce problème récurent.

    Merçi encore pour ton aide et tes conseils !
    0
    1. Fixe ça!

      C:\Program Files\Wireless 802.11g Monitor\WLService.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL

      O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

      O4 - HKLM\..\Run: [tick dog plan hope] C:\Documents and Settings\All Users\Application Data\memo dale tick dog\helperror.exe

      peu etre celui la aussi ?

      O4 - HKCU\..\Run: [mess skip] C:\DOCUME~1\Remy\APPLIC~1\EXTRAL~1\storeacid.exe

      Et un conseil, n'installe pas trops de Toolbars avec genre émoticones et compagnie ça genere pas mal de spyware & adaware

      tiens moi au courrant
      0
      1. Contributeur sécurité
        Salut garybrax;

        Juste pour information :

        Fixer ne sert pas a supprimer toutes les infections voire aucunes !
        Tu dois absolument faire supprimer ce que tu fixes (il faut donc etre sur de ce que tu fixes)

        A+
        0
        1. yes c'est pouquoi que j'ai envoyer également ça

          Après:

          1°/ Télécharger :
          ad-aware:
          SpyBot - Search & Destroy:
          2°/ Faire leurs mis a jour.
          3°/Ensuite scanner ton PC en mode sans echec au demarage faire F8.

          Regarde ci-dessous les outils qui t'intéresse!

          Les Indispensables:

          Zone de téléchargement:

          Scanne en ligne: http://www.bitdefender.fr/scan8/ie.html
          et
          Scanne en ligne: http://www.inoculer.com/

          Zone de téléchargement:

          Ad-Aware = antisyware: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

          Spybot = anti syware conplementaire: https://www.01net.com/

          HijackThis = évaluation des logs: https://www.01net.com/

          AVG = antivirus gratuit: https://www.01net.com/

          ZoneAlarm = firewall: https://www.zonealarm.com!427456733!-1062696904!7551!7552!NONE?dc=34std&ctry=FR&lang=fr&lid=nav_za

          Ccleaner= optimiser et nettoyer le système: https://www.01net.com/

          Jv16 PowerTools: nettoyer le registre: http://209.85.135.104/

          SmitFraudFix: nettoyage du registre et désinfecte : https://www.01net.com/

          comme complement

          voili voilou !!
          0
          1. Contributeur sécurité
            Oui d'accord mais il ne supprimeront pas tout.

            Le probleme ici est l'infection lop.com du aux sponsors de MSN, installés lors de l'installation de MSN.

            On le voit ici:
            C:\Documents and Settings\All Users\Application Data\memo dale tick dog\helperror.exe

            O4 - HKCU\..\Run: [mess skip] C:\DOCUME~1\Remy\APPLIC~1\EXTRAL~1\storeacid.exe

            Si tu ne supprime pas les 2 fichiers + la taches planifiées, le probleme restera.

            A+
            0
            1. Ok d'accord sa n'as pas corrigé le problème des fenetres intempestive y compris sur firefox avec "drivecleaner" qui est super chiant !

              En tout cas merçi pour votre aide et @+
              0
              1. C'est encore moi, les conseils que vous m'avez donné n'ont pas été efficace longtemps car je constate les memes problemes à savoir dès le démarrage de l'ordinateur Avast me detecte plein de virus.

                J'ai repassé un coup de Ad-aware + Spybot et la je vous repost mon rapport Hijackthis :

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\ALCWZRD.EXE
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Wireless 802.11g Monitor\WLService.exe
                C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\Remy\Mes documents\Mes fichiers reçus\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{77CAAD5D-4D07-4F67-9A6A-0C1AB6E6208A}: NameServer = 213.36.80.1
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
                O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                0
                1. 1/Fait comme suit: ( tu as du boulot)

                  1°/ https://www.avast.com/free-antivirus-download

                  2°/ https://www.avg.com/en-ww/free-antivirus-download

                  3°/ https://www.trendmicro.com/fr_fr/business.html

                  4°/ https://www.broadcom.com/support/security-center

                  5°/ https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809

                  6°/ http://www.mmdirect.de/avcheck.php

                  7)/ Tu peux aussi télécharger aussi AVG Antivirus en désactivant avant le tiens et fait un scanne avec apres avoir fait bien sur les mis a jours et ensuite regarde l'antivirus que tu prefere et désinstalle l'autre

                  et derniere chose si un des scannes te donne l'endroit ou est localisé un des virus sans pouvoir l'eliminer
                  regarde son arboressance(racine)et suprime le manuelement en mode sans echec.

                  logiquement après tout ça tu devrais etre vierge comme au premier jour de ta naissance !

                  Tiens nous au courrant!
                  0
                  1. j'oubliai,

                    et desinstalle toutes les toolbars superflues

                    genre:
                    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                    et autres sa sert a reien a part te generer des merdouilles.

                    slt
                    0
                    1. AVG anti-spyware je connaissais pas et pourtant c'est celui qui m'as éliminé tout mes problèmes !! plus aucun soucis au demarrage ni dans mon navigateur (pourvu que sa dure).

                      Un grand merçi garybrax.

                      @+
                      0
                      1. Voici le log hijackthis :

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\ALCWZRD.EXE
                        C:\WINDOWS\ALCMTR.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Wireless 802.11g Monitor\WLService.exe
                        C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Winamp\winamp.exe
                        C:\Program Files\MarkAny\ContentSafer\MaCSMgr.exe
                        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                        C:\Documents and Settings\Remy\Mes documents\Mes fichiers reçus\hijackthis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                        O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe
                        O4 - HKLM\..\Run: [tick dog plan hope] C:\Documents and Settings\All Users\Application Data\memo dale tick dog\helperror.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                        O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453507 14
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [mess skip] C:\DOCUME~1\Remy\APPLIC~1\EXTRAL~1\storeacid.exe
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                        O4 - HKCU\..\Run: [8fbf7f86.exe] C:\Documents and Settings\Remy\Local Settings\Application Data\8fbf7f86.exe
                        O4 - HKCU\..\Run: [Orep] "C:\DOCUME~1\Remy\APPLIC~1\SSTEM~1\wuauboot.exe" -vt yazb
                        O4 - HKCU\..\Run: [Xbcodcs] C:\PROGRA~1\TSKS~1\VCHOST~1.EXE
                        O4 - Startup: La Solution Ciel 2000.lnk = ?
                        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                        O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O11 - Options group: [INTERNATIONAL] International*
                        O15 - Trusted Zone: http://locator.cdn.imageservr.com
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{77CAAD5D-4D07-4F67-9A6A-0C1AB6E6208A}: NameServer = 213.36.80.1
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
                        O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                        O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

                        Merçi et @+
                        -1
                        1. Salut,

                          Fixe deja ça:

                          C:\WINDOWS\ALCMTR.EXE ________________ alcmtr, Realtek AC97 Audio - contrôleur d'événements. Espiogiciel utilisé pour surveiller les actions de quelqu'un.

                          R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)

                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                          O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453507 14

                          O4 - HKCU\..\Run: [8fbf7f86.exe] C:\Documents and Settings\Remy\Local Settings\Application Data\8fbf7f86.exe

                          O4 - HKCU\..\Run: [Orep] "C:\DOCUME~1\Remy\APPLIC~1\SSTEM~1\wuauboot.exe" -vt yazb

                          O4 - HKCU\..\Run: [Xbcodcs] C:\PROGRA~1\TSKS~1\VCHOST~1.EXE

                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                          O15 - Trusted Zone: http://locator.cdn.imageservr.com

                          Après:

                          1°/ Télécharger :
                          ad-aware:
                          SpyBot - Search & Destroy:
                          2°/ Faire leurs mis a jour.
                          3°/Ensuite scanner ton PC en mode sans echec au demarage faire F8.

                          Regarde ci-dessous les outils qui t'intéresse!

                          Les Indispensables:

                          Zone de téléchargement:

                          Scanne en ligne: http://www.bitdefender.fr/scan8/ie.html
                          et
                          Scanne en ligne: http://www.inoculer.com/

                          Zone de téléchargement:

                          Ad-Aware = antisyware: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

                          Spybot = anti syware conplementaire: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

                          HijackThis = évaluation des logs: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                          AVG = antivirus gratuit: https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/24345.html

                          ZoneAlarm = firewall: https://www.zonealarm.com!427456733!-1062696904!7551!7552!NONE?dc=34std&ctry=FR&lang=fr&lid=nav_za

                          Ccleaner= optimiser et nettoyer le système: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                          Jv16 PowerTools: nettoyer le registre: http://209.85.135.104/search?q=cache:_BojXwFUEbIJ:www.01net.com/windows/Utilitaire/registre/fiches/25433.html+telecharger+jv16+PowerTools&hl=fr&gl=fr&ct=clnk&cd=1

                          SmitFraudFix: nettoyage du registre et désinfecte : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/34490.html

                          4°/Salut
                          5°/ Tiens moi au courrant.

                          garybrax@hotmail.com
                          0