Infecté par registry cleaner

Résolu
Bonjour a tous,

J'ai ete infecté par un "registry cleaner" et j'ai tout essayé(ce que mes connaissances me permettent...) spybot en normale et en mode sans echec, avast antivirus, etc...

Apres m'etre pas mal renseigné sur le sujet, il apparait que le seul moyen sur est de faire parvenir un log hijackthis sur forum.

J'espere ne pas paraitre "culoté" en venant expres sur ce forum pour que l'on me repare mes petits problemes, mais jespere que quelqu'un sera sympa et prendra un moment pour me dire ce kil en ait de mon soucis, parce que pour moi le hijackthis, ca ne me parle pas franchement, lol.

Voici le rapport obtenu :

Logfile of HijackThis v1.99.1
Scan saved at 17:38:44, on 20/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\FileZilla Server\FileZilla Server.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\utorrent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\AVWLPSTA.EXE
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\WINDOWS\system32\gdmvstat.exe
C:\WINDOWS\system32\systemt4.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\WINDOWS\system32\nbcvxst.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\WINDOWS\system32\winolssx.exe
C:\WINDOWS\system32\ipshaxaa.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\dpimmsl.exe
C:\WINDOWS\system32\blmpwest.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [kdmmcvs] C:\WINDOWS\system32\gdmvstat.exe
O4 - HKLM\..\Run: [SvcManager] systemt4.exe
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKLM\..\Run: [knddnetd] C:\WINDOWS\system32\nbcvxst.exe
O4 - HKLM\..\Run: [cvaptmol] C:\WINDOWS\system32\winolssx.exe
O4 - HKLM\..\Run: [vstartjm] ipshaxaa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [cxmslrs] C:\WINDOWS\system32\dpimmsl.exe
O4 - HKLM\..\Run: [hcinstmdl] C:\WINDOWS\system32\blmpwest.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [kdmmcvs] C:\WINDOWS\system32\gdmvstat.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) -
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) -
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 84.103.237.140 86.64.145.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2BCB08E-E062-41E8-9917-15E30C033BD6}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 84.103.237.140 86.64.145.140
O18 - Protocol: bw+0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Microsoft Corporation - Unknown owner - C:\WINDOWS\utorrent.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

En tout cas merci par avance si on me repond, ce malware est vraiment trop casse c******
Configuration: Windows XP pro
firefox2.0

24 réponses

  1. Contributeur sécurité
    Salut,

    Prends connaissance du contenu le lien suivant:
    http://www.f-secure.com/products/license-terms/eult_fra.pdf
    Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
    Maintenant fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.bat
    Laisses-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2 sans notre avis/accord)
    Patientes jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
    Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    0
    1. Voila, c'est fait! Merci d'avoir pris ma demande!!!
      Voici le rapport obtenu:

      Search Navipromo version 1.0.7 commencé le 21/03/2007 à 18:34:52,09

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Documents and Settings\Lo‹c\Bureau
      Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\Lo‹c\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
      ======================================

      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
      This is a beta version. It will expire on 1st of April, 2007.
      Version information: 2.2.1055.

      [+] Started on 03/21/07 at 18:34:57.
      [+] Initializing ...
      [+] Starting scan, press Ctrl-C to abort.
      [+] Scanning for hidden items ..........................................
      [+] Scan complete.
      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
      [+] Exited on 03/21/07 at 18:37:38 (return code = 0).

      *** Recherche fichiers ***

      *** Recherche cles registre ***

      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      *** Module de recherche complémentaire ***
      (recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      *** Analyse Terminé le 21/03/2007 à 18:38:13,00 ***

      c'est grave docteur????lol
      0
      1. Contributeur sécurité
        Salut

        C'est clean lol

        Télécharge ceci: (merci a S!RI pour ce programme).
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe
        Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
        Copie/colle le sur le poste stp.

        A+
        0
        1. salut!
          Les reponses sont super rapide, merci!

          Voila le nouveau rapport:

          SmitFraudFix v2.151

          Rapport fait à 21:27:39,43, 21/03/2007
          Executé à partir de C:\Documents and Settings\Lo‹c\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\RegistryCleanerSetup.exe PRESENT !
          C:\WINDOWS\system32\tcpipmon.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lo‹c

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lo‹c\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LOC~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          Il fait moins mal a la tete a lire celui la, mais c'est pas encore ca!
          0
          1. Contributeur sécurité
            Salut

            Lol

            :)

            Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).
            ----------------------------------------------------------------------------
            Relance le programme Smitfraud,
            Cette fois choisit l’option 2, répond oui a tous ;
            Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

            A+
            0
            1. Re salut!

              J'ai fais comme tu m'a dis. J'ai pris un petit "coup de chaud" au redemarrage : Je ne pouvais plus me connecter au net....

              En fait ce qui c'est passé c'est que j'ai un démarrage propre: je n'ai que l'icone de mon antivirus et du son qui on demarré, ca m'a aussi enlevé mon fond d'ecran, et ca c'est vraiment horrible, lol.

              Plus sérieusement, puisque je n'ai que ce qui est essentiel qui ce lance au démarrage.... Je n'ai plus cette immonde icone parasite rouge de registry cleaner!!!!!!!

              Peut etre que je crie victoire trop vite alors voila le dernier rapport etablit:

              SmitFraudFix v2.151

              Rapport fait à 0:27:56,35, 22/03/2007
              Executé à partir de C:\Documents and Settings\Lo‹c\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              (ici il y avait plus d'espace, je l'ai coupé, je pense pas que cétait important)

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\WINDOWS\system32\RegistryCleanerSetup.exe supprimé
              C:\WINDOWS\system32\tcpipmon.exe supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              Rassure moi... c'est finit??? Mon petit PC est guerit du mechant malware???

              En tous les cas je te remercie infiniment du travail que tu as fais pour moi, ce n'est peut etre rien pour toi mais sans ca j'aurais formaté parce que mes competence en informatique ne sont pas orienté sur la securité.

              Vraiment c'est super sympas le travail qui est fait ici!

              Encore merci, c'est pas que j'en fais trop avec mes remerciements, mais c'est que je suis vraiment content!!!!
              0
              1. ....j'ai crié un peu trop vite victoire...

                J'avais un autre soucis qui est apparu en meme temps que registry cleaner et je viens de voir que ce probleme est toujours present lorsque j'éteint mon ordi(et je precise de maniere normale).

                Avant la phase final ou il s'etint simplement j'ai un bel ecran bleu avec le message suivant:

                stop : c0000021a { erreur systme irrecuperable}
                le processus systeme windows logon process s'est terminé de facon innattendue avec l'état 0xc000 000 5 (0x000 000 000 0x000 000 000)
                Le systeme a ete arreté.


                Voila une belle phrase pleine de poesie... Je n'avait pas parlé de ca avant parce que je pensais que ca partirai avec le reste, ... bah je me suis trompé...

                A plus
                0
                1. Contributeur sécurité
                  Salut :)

                  Remet un hijackthis.

                  A+
                  0
                  1. Voila ce que j'ai obtenu:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 21:23:21, on 22/03/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    aSystem32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                    C:\Program Files\FileZilla Server\FileZilla Server.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\oodag.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\VM_STI.EXE
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\AVWLPSTA.EXE
                    C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                    C:\WINDOWS\system32\gdmvstat.exe
                    C:\WINDOWS\system32\systemt4.exe
                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                    C:\WINDOWS\system32\nbcvxst.exe
                    C:\WINDOWS\system32\winolssx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\ipshaxaa.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\system32\dpimmsl.exe
                    C:\WINDOWS\system32\blmpwest.exe
                    C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\BitComet\BitComet.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                    O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
                    O4 - HKLM\..\Run: [kdmmcvs] C:\WINDOWS\system32\gdmvstat.exe
                    O4 - HKLM\..\Run: [SvcManager] systemt4.exe
                    O4 - HKLM\..\Run: [knddnetd] C:\WINDOWS\system32\nbcvxst.exe
                    O4 - HKLM\..\Run: [cvaptmol] C:\WINDOWS\system32\winolssx.exe
                    O4 - HKLM\..\Run: [vstartjm] ipshaxaa.exe
                    O4 - HKLM\..\Run: [cxmslrs] C:\WINDOWS\system32\dpimmsl.exe
                    O4 - HKLM\..\Run: [hcinstmdl] C:\WINDOWS\system32\blmpwest.exe
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [kdmmcvs] C:\WINDOWS\system32\gdmvstat.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
                    O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) -
                    O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) -
                    O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) -
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 84.103.237.142 86.64.145.142
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{D2BCB08E-E062-41E8-9917-15E30C033BD6}: NameServer = 192.168.1.1
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 84.103.237.142 86.64.145.142
                    O17 - HKLM\System\CS2\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 84.103.237.145 86.64.145.145
                    O18 - Protocol: bw+0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw+0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw-0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw-0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw00 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw00s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw10 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw10s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw20 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw20s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw30 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw30s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw40 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw40s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw50 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw50s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw60 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw60s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw70 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw70s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw80 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw80s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw90 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bw90s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwa0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwa0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwb0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwb0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwc0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwc0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwd0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwd0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwe0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwe0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwf0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwf0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                    O18 - Protocol: bwg0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwg0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwh0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwh0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwi0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwi0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwj0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwj0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwk0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwk0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwl0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwl0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwm0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwm0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwn0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwn0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwo0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwo0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwp0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwp0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwq0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwq0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwr0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwr0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bws0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bws0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwt0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwt0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwu0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwu0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwv0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwv0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bww0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bww0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwx0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwx0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwy0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwy0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwz0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: bwz0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: offline-8876480 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                    O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                    O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                    O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                    0
                    1. je le dirais jamais assez mais encore merci de te prendre la tete pour moi!
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        Méthode à suivre dans l'ordre...
                        ----------------------------------------------------------------------------
                        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                        1/

                        Spybot S&D 1.4
                        https://www.safer-networking.org/

                        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                        2/

                        Ad-Aware SE 1.06
                        https://www.adaware.com/
                        -Une aide:
                        http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
                        - installe le patch français, tu pourras le trouver ici:
                        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                        http://pageperso.aol.fr/balltrap34/adawrevid.asf

                        3/ AVG Anti-Spyware :

                        https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

                        4/ Ccleaner :

                        https://www.malekal.com/tutoriel-ccleaner/
                        ----------------------------------------------------------------------------
                        ¤Affiche tous les fichiers et dossiers :
                        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                        Coche « afficher les fichiers et dossiers cachés »

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décoche « masquer les extensions dont le type est connu »
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !
                        ----------------------------------------------------------------------------
                        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                        O4 - HKLM\..\Run: [kdmmcvs] C:\WINDOWS\system32\gdmvstat.exe

                        O4 - HKLM\..\Run: [knddnetd] C:\WINDOWS\system32\nbcvxst.exe

                        O4 - HKLM\..\Run: [cvaptmol] C:\WINDOWS\system32\winolssx.exe

                        O4 - HKLM\..\Run: [vstartjm] ipshaxaa.exe

                        O4 - HKLM\..\Run: [cxmslrs] C:\WINDOWS\system32\dpimmsl.exe

                        O4 - HKLM\..\Run: [hcinstmdl]
                        C:\WINDOWS\system32\blmpwest.exe

                        O4 - HKCU\..\Run: [kdmmcvs] C:\WINDOWS\system32\gdmvstat.exe

                        O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
                        ----------------------------------------------------------------------------
                        ¤Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).
                        ----------------------------------------------------------------------------
                        ¤Recherche et supprime ceci:
                        attention seulement les fichiers (si présents).

                        C:\WINDOWS\system32\gdmvstat.exe
                        C:\WINDOWS\system32\nbcvxst.exe
                        C:\WINDOWS\system32\winolssx.exe
                        ipshaxaa.exe
                        C:\WINDOWS\system32\dpimmsl.exe
                        C:\WINDOWS\system32\blmpwest.exe
                        C:\WINDOWS\system32\gdmvstat.exe
                        C:\WINDOWS\SYSTEM32\instcat.dll

                        ----------------------------------------------------------------------------
                        ¤ Lance AVG Anti-Spyware

                        Clique sur le bouton Analyse (de la barre d'outils)

                        Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

                        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                        A la fin du scan, choisis l'option 3

                        "Appliquer toutes les actions " en bas.

                        Clique sur "Enregistrer le rapport".

                        Copie/colle le rapport sur le forum.
                        ----------------------------------------------------------------------------
                        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                        ----------------------------------------------------------------------------
                        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                        -------------------------------------------------------------------------------------------
                        ¤ Lance CCleaner comme sur le tuto fournit au début de la procédure.
                        ----------------------------------------------------------------------------
                        ¤ Vide ta Corbeille.
                        ----------------------------------------------------------------------------
                        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                        Précise tes soucis s’il en reste....

                        Tiens-moi au courant

                        A+
                        0
                        1. Salut!

                          Et bien!!!Tu m'en as donné du boulot!

                          Les logiciels sont super ils m'ont enlevé pas mal de spywares et divers erreurs, le probleme par contre est que j'ai toujours le meme probleme a la fermeture du PC....

                          voici le dernier rapport tout beau tout frais Hijackthis

                          Logfile of HijackThis v1.99.1
                          Scan saved at 20:29:36, on 23/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                          C:\Program Files\FileZilla Server\FileZilla Server.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\oodag.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\VM_STI.EXE
                          C:\Program Files\DAEMON Tools\daemon.exe
                          C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\AVWLPSTA.EXE
                          C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                          C:\WINDOWS\system32\systemt4.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
                          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [AVWLPSTA.EXE] AVWLPSTA.EXE
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                          O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
                          O4 - HKLM\..\Run: [SvcManager] systemt4.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
                          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
                          O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) -
                          O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) -
                          O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) -
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 86.64.145.144 84.103.237.144
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{D2BCB08E-E062-41E8-9917-15E30C033BD6}: NameServer = 192.168.1.1
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 86.64.145.144 84.103.237.144
                          O17 - HKLM\System\CS2\Services\Tcpip\..\{193CACDA-6AC7-48D2-9FBB-9BE3CC013868}: NameServer = 86.64.145.141 84.103.237.141
                          O18 - Protocol: bw+0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw+0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw-0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw-0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw00 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw00s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw10 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw10s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw20 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw20s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw30 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw30s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw40 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw40s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw50 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw50s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw60 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw60s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw70 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw70s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw80 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw80s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw90 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bw90s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwa0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwa0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwb0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwb0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwc0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwc0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwd0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwd0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwe0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwe0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwf0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwf0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                          O18 - Protocol: bwg0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwg0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwh0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwh0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwi0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwi0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwj0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwj0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwk0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwk0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwl0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwl0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwm0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwm0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwn0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwn0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwo0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwo0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwp0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwp0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwq0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwq0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwr0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwr0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bws0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bws0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwt0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwt0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwu0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwu0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwv0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwv0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bww0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bww0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwx0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwx0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwy0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwy0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwz0 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: bwz0s - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: offline-8876480 - {4E87E8B4-4C33-4A08-994D-F4A0F35BEE2A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                          O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                          O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                          O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                          O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

                          Et voici le rapport AVG:

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 19:38:50 23/03/2007

                          + Résultat de l'analyse:

                          C:\Program Files\SWiSHpix\ScreenSaver.scr -> Heuristic.Win32.Dialer : Nettoyé et sauvegardé (mise en quarantaine).
                          :mozilla.33:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                          :mozilla.35:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                          :mozilla.246:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                          :mozilla.118:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                          :mozilla.119:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                          :mozilla.124:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                          :mozilla.283:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                          :mozilla.145:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                          :mozilla.146:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                          :mozilla.111:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                          :mozilla.9:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
                          :mozilla.28:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                          :mozilla.102:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                          :mozilla.122:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                          :mozilla.123:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                          :mozilla.125:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                          :mozilla.156:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.212:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.262:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.781:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.782:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.724:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
                          :mozilla.696:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyé.
                          :mozilla.143:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.132:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.133:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.134:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.55:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                          :mozilla.589:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
                          :mozilla.590:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
                          :mozilla.182:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          :mozilla.183:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          :mozilla.170:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.171:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.172:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\Loïc\Cookies\loïc@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.114:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                          :mozilla.115:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                          :mozilla.116:C:\Documents and Settings\Loïc\Application Data\Mozilla\Firefox\Profiles\gz5t2ely.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0DIZWPU3\mlzuyupgoe[5].htm -> Trojan.ProcKill.DJ : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0DIZWPU3\mlzuyupgoe[6].htm -> Trojan.ProcKill.DJ : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0DIZWPU3\mlzuyupgoe[7].htm -> Trojan.ProcKill.DJ : Nettoyé et sauvegardé (mise en quarantaine).

                          Fin du rapport
                          0
                          1. petite rectification par rapport au rapport AVG, je vien de supprimer ce kil y avait en 40Taine

                            A +
                            0
                            1. Contributeur sécurité
                              Salut

                              Fixe :

                              O4 - HKLM\..\Run: [SvcManager] systemt4.exe

                              Supprime:
                              C:\WINDOWS\system32\systemt4.exe

                              Redemarre

                              a+
                              0
                              1. j'ai fais ce que tu m'as dis, toujours le meme soucis...
                                par contre dans le post d'avant tu m'as dis de supprimer :

                                C:\WINDOWS\SYSTEM32\instcat.dll

                                Je n'ai pas pu le supprimé:acces interdit , verifiez que le disk n'est pas protegé en ecriture et bla bla bla...
                                0
                                1. Contributeur sécurité
                                  Salut

                                  Supprime le en MSE.

                                  ¤Démarre en mode sans échec :
                                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                  (Si F8 ne marche pas utilise la touche F5).

                                  A+
                                  0
                                  1. j'ai deja essayé et ca marche pas non plus
                                    0
                                    1. Contributeur sécurité
                                      Salut

                                      Ok.
                                      Redemarre ton PC et remet un HijackThis.
                                      On va le supprimer autrement.

                                      A+
                                      0
                                      1. Salut!

                                        Apres une mise a jour de avg, le fichier instcat.dll a ete trouvé, mis en quarantaine et supprimé.

                                        j'ai fais une recherche inscat et il me trouve un autre fichier du meme nom mais c'est un fichier texte(sql), dois-je aussi le supprimer?

                                        Enfin meme après avoir supprimé ca j'ai encore et toujours le mem soucis a la fermeture du PC...

                                        Est ce qu'il y a quelque chose a faire??

                                        Je comprendrais si ca te soul, lol

                                        a+
                                        0
                                        1. Contributeur sécurité
                                          Salut

                                          Non ca me saoule pas lol

                                          Ouvre le fichier texte et copie colle ici ce qu il y a dedans.

                                          Et remet un hijack this ;)

                                          a+
                                          0
                                          • 1
                                          • 2