Infecté par w32 adware-gen

Résolu
Bonjour a tous.
Il y a 3 jours, mon antivirus Avast 4.7 a détecté un virus nommé :
win32:Adware-gen [Adw] dans DOMPilot.dll localisation d'origine: D:\DOCUME~1\Mathilde\LOCALS~1\Temp\~os7A.tmp et d'autres similaires,
Je les supprime a chaque fois mais ca revient tout le temps.
Hier j'ai scanné avec Spybot, C Cclean et Avast en mode sans échec. Ca revient toujours au démarrage.
Je ne sais plus quoi faire...surtout que je n'y connais pas grand chose...

Merci de m'aider.
Configuration: Windows XP
Firefox 2.0.0.2

23 réponses

  1. Modérateur
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
    1. ok, je fais ca tout de suite. Merci
      0
      1. Ok voila mon rapport hijackthis:

        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
        Scan saved at 21:51:35, on 21/03/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\apps\ABoard\ABoard.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\BroadJump\Client Foundation\CFD.exe
        C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        c:\windows\system32\rlvknlg.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\APPS\SMP\SmpSys.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\RocketDock\RocketDock.exe
        C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        D:\Documents and Settings\Mathilde\Bureau\HiJackThis_v2.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: CJava Object - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
        O2 - BHO: (no name) - {45A4902E-4479-4EAE-A186-8D0F7E4C78DE} - C:\Program Files\Starware316\bin\Starware316.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Starware Screensavers Toolbar - {9FB3908C-6565-4CB0-95F8-E9F85258723C} - C:\Program Files\Starware316\bin\Starware316.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
        O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
        O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [ulzqghi] c:\windows\system32\ulzqghi.exe ulzqghi
        O4 - HKLM\..\Run: [hozrslpm] c:\windows\system32\hozrslpm.exe hozrslpm
        O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4F660BA6-B464-430D-83C7-125DE4C9B7C2}: NameServer = 194.117.200.10,194.117.200.15
        O17 - HKLM\System\CS1\Services\Tcpip\..\{4F660BA6-B464-430D-83C7-125DE4C9B7C2}: NameServer = 194.117.200.10,194.117.200.15
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)
        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
        O22 - SharedTaskScheduler: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
        O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
        0
        1. Modérateur
          re

          ok,

          # Télécharge ceci: (merci a S!RI pour ce petit programme).

          http://siri.urz.free.fr/Fix/SmitfraudFix.zip

          Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
          voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
          il va générer un rapport : copie/colle le sur le poste stp.

          ++
          0
          1. Voila le rapport:

            SmitFraudFix v2.151

            Rapport fait à 22:10:23,19, 21/03/2007
            Executé à partir de D:\Documents and Settings\Mathilde\Bureau\SmitfraudFix\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» D:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Mathilde

            »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Mathilde\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            D:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
            D:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\Mathilde\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{fa19bd7e-50bc-4203-80ac-c4edc81ca9a3}"="hirtellous"

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
            "LoadAppInit_DLLs"=dword:00000001

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            Voila
            0
            1. Modérateur
              ok,

              # Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              # Relance le programme Smitfraud :
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

              ensuite, fais les manips de ce lien stp :

              virus methode preliminaire de desinfection version fr

              ++
              0
              1. Ok c'est parti, et encore merci de m'aider .
                0
                1. Modérateur
                  You're welcome ;-)
                  0
                  1. Voici, le rapport demandé.

                    SmitFraudFix v2.151

                    Rapport fait à 22:34:23,75, 21/03/2007
                    Executé à partir de D:\Documents and Settings\Mathilde\Bureau\SmitfraudFix\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                    "{fa19bd7e-50bc-4203-80ac-c4edc81ca9a3}"="hirtellous"

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    D:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
                    D:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    Maintenant je vais faire les manip du lien.

                    a toute.
                    0
                    1. Modérateur
                      ok, pour ma part, je ne vais plus trop tarder, je verrai ça demain ;-)

                      ++
                      0
                      1. ok, moi non plus...
                        à demain alors. encore merci
                        0
                        1. Bonjour
                          Voila les rapports demandés:

                          1-Rapport anti spyare:

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 23:55:16 21/03/2007

                          + Résultat de l'analyse:

                          HKLM\SOFTWARE\Classes\CLSID\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Ignoré.
                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Ignoré.
                          HKU\S-1-5-21-2999523399-874432299-1596646455-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Ignoré.
                          C:\Program Files\Save -> Adware.SaveNow : Ignoré.
                          C:\Program Files\Save\SaveUninst.exe -> Adware.SaveNow : Ignoré.
                          C:\Program Files\Save\ffext.mod -> Adware.SaveNow : Ignoré.
                          C:\Program Files\Save\save.db -> Adware.SaveNow : Ignoré.
                          C:\Program Files\Save\save.htm -> Adware.SaveNow : Ignoré.
                          C:\Program Files\Save\store.db -> Adware.SaveNow : Ignoré.
                          HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Ignoré.
                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveNow -> Adware.SaveNow : Ignoré.
                          HKLM\SOFTWARE\WhenUSave -> Adware.SaveNow : Ignoré.
                          HKLM\SOFTWARE\WhenUSave\Partners -> Adware.SaveNow : Ignoré.
                          HKLM\SOFTWARE\WhenUSave\Partners\WUSV -> Adware.SaveNow : Ignoré.
                          :mozilla.228:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                          :mozilla.7:D:\Documents and Settings\Mathilde\Application Data\Mozilla\Firefox\Profiles\0nbki9rr.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
                          :mozilla.108:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                          :mozilla.109:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                          :mozilla.110:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                          :mozilla.269:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                          :mozilla.335:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@2o7[2].txt -> TrackingCookie.2o7 : Ignoré.
                          :mozilla.224:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                          :mozilla.225:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
                          :mozilla.193:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                          :mozilla.194:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                          :mozilla.195:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                          :mozilla.198:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
                          :mozilla.210:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
                          :mozilla.186:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Bfast : Ignoré.
                          :mozilla.155:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@bluestreak[2].txt -> TrackingCookie.Bluestreak : Ignoré.
                          :mozilla.179:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Burstnet : Ignoré.
                          :mozilla.180:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Burstnet : Ignoré.
                          :mozilla.149:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
                          :mozilla.150:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
                          :mozilla.151:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
                          :mozilla.153:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
                          :mozilla.154:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Casalemedia : Ignoré.
                          :mozilla.361:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Com : Ignoré.
                          :mozilla.249:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
                          :mozilla.250:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
                          :mozilla.251:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Comclick : Ignoré.
                          :mozilla.32:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
                          :mozilla.79:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@estat[1].txt -> TrackingCookie.Estat : Ignoré.
                          :mozilla.152:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Fastclick : Ignoré.
                          :mozilla.177:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.178:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.353:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.53:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.54:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.55:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.56:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.57:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.58:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.59:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.61:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.62:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.63:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.64:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.70:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.72:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Hitbox : Ignoré.
                          :mozilla.130:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Mediaplex : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
                          :mozilla.46:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                          :mozilla.47:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                          :mozilla.48:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
                          :mozilla.41:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                          :mozilla.42:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                          :mozilla.43:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                          :mozilla.45:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Pointroll : Ignoré.
                          :mozilla.10:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                          :mozilla.11:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                          :mozilla.12:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                          :mozilla.13:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                          :mozilla.14:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                          :mozilla.9:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
                          :mozilla.136:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
                          :mozilla.137:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
                          :mozilla.236:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
                          :mozilla.87:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                          :mozilla.88:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                          :mozilla.89:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
                          :mozilla.163:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Statcounter : Ignoré.
                          :mozilla.164:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Statcounter : Ignoré.
                          :mozilla.181:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
                          :mozilla.182:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Tacoda : Ignoré.
                          :mozilla.169:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
                          :mozilla.358:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
                          :mozilla.67:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                          :mozilla.68:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                          :mozilla.69:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
                          D:\Documents and Settings\Lucas\Cookies\lucas@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
                          :mozilla.234:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Webtrendslive : Ignoré.
                          :mozilla.235:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Webtrendslive : Ignoré.
                          :mozilla.133:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                          :mozilla.134:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                          :mozilla.135:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
                          :mozilla.105:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Zedo : Ignoré.
                          :mozilla.106:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Zedo : Ignoré.
                          :mozilla.107:D:\Documents and Settings\Lucas\Application Data\Mozilla\Firefox\Profiles\7t9bplhp.default\cookies.txt -> TrackingCookie.Zedo : Ignoré.

                          Fin du rapport

                          2-Bitdefender:

                          BitDefender Online Scanner - Real Time Virus Report

                          Generated at: Thu, Mar 22, 2007 - 15:22:06

                          Scan Info

                          Scanned Files

                          536459

                          Infected Files

                          12

                          Virus Detected

                          Trojan.Downloader.Agent.AMC

                          2

                          Trojan.Downloader.Zlob.AMG

                          2

                          Trojan.Zlob.2.Gen

                          4

                          Application.RelevantKnowledge.A

                          1

                          Backdoor.Skinymes.Agent.A

                          3

                          This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

                          3-Hijackthis:
                          Logfile of HijackThis v1.99.1
                          Scan saved at 15:42:33, on 22/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                          C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                          C:\apps\ABoard\ABoard.exe
                          C:\Program Files\BroadJump\Client Foundation\CFD.exe
                          C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                          C:\apps\ABoard\AOSD.exe
                          c:\windows\system32\rlvknlg.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                          C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                          C:\APPS\SMP\SmpSys.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\RocketDock\RocketDock.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                          C:\PROGRA~1\FICHIE~1\LogiShrd\LComMgr\LVComSX.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {45A4902E-4479-4EAE-A186-8D0F7E4C78DE} - C:\Program Files\Starware316\bin\Starware316.dll (file missing)
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                          O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Starware Screensavers Toolbar - {9FB3908C-6565-4CB0-95F8-E9F85258723C} - C:\Program Files\Starware316\bin\Starware316.dll (file missing)
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                          O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                          O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [ulzqghi] c:\windows\system32\ulzqghi.exe ulzqghi
                          O4 - HKLM\..\Run: [hozrslpm] c:\windows\system32\hozrslpm.exe hozrslpm
                          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                          O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                          O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                          O11 - Options group: [INTERNATIONAL] International*
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{4F660BA6-B464-430D-83C7-125DE4C9B7C2}: NameServer = 194.117.200.10,194.117.200.15
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{4F660BA6-B464-430D-83C7-125DE4C9B7C2}: NameServer = 194.117.200.10,194.117.200.15
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                          Voila. Tout est fait...mais le virus est toujours là d'après Avast.

                          Je désespère....
                          0
                          1. Modérateur
                            Salut

                            as tu supprimé tout ce qu'avg t'a trouvé ???

                            où est-ce qu'avast te les détécte

                            fais ceci stp !

                            Télécharge clean.zip
                            http://www.malekal.com/download/clean.zip
                            Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                            Ouvre le dossier Clean qui se trouve sur ton bureau.
                            Double-clic sur clean.cmd.
                            Une fenêtre noire va apparaître, choisis l'option 1
                            Poste le rapport qui se trouve ici C:\rapport_clean.txt

                            ensuite :

                            # Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).
                            - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

                            Double-clic sur clean.cmd.
                            Une fenêtre noire va apparaître, choisis l'option 2
                            Poste le rapport qui se trouve ici C:\rapport_clean.txt

                            @+
                            0
                            1. voici le chemin des fichiers infectés d'après Avast: (toujours les mêmes)
                              D://documents ans settings/Mathilde(ou autre utilisateur dont la session est ouverte)/Locals~/temp/~os199(ou un autre numéro).tmp
                              Nom du fichier: DOMPilot.dll

                              il m'en, sort un différent (mais toujours ce type) toutes les 15 mn environ, car a chaque fois je supprime.

                              avec AVG j'ai tout supprimé.

                              Je t'envoie les rapports demandés dans le prochain message
                              0
                              1. Voila les deux rapports que tu m'as demandé:
                                1
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Option 1, executee le 22/03/2007 a 19:57:33,14

                                *** Recherche de fichiers sur C:

                                *** Recherche des fichiers dans C:\WINDOWS\
                                "C:\WINDOWS\Matrix Code.exe" FOUND

                                *** Recherche des fichiers dans C:\WINDOWS\system32
                                C:\WINDOWS\system32\rlvknlg.exe FOUND
                                C:\WINDOWS\system32\SpoonUninstall.exe FOUND
                                C:\WINDOWS\impborl.dll FOUND
                                C:\WINDOWS\system32\msjava32.dll FOUND
                                C:\WINDOWS\system32\rlls.dll FOUND

                                "C:\Program Files\Free Offers from Freeze.com" FOUND
                                "C:\Program Files\Starware316\" FOUND
                                "C:\Program Files\Starware316\" FOUND
                                "C:\Program Files\thriXXX\" FOUND
                                "C:\Program Files\Viewpoint\" FOUND
                                "C:\Program Files\MessengerSkinner\" FOUND
                                *** Fin du rapport !

                                2

                                Script execute en mode sans echec
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Option 2, executee le 22/03/2007 a 20:20:19,06

                                Microsoft Windows XP [version 5.1.2600]

                                *** Suppression de fichiers sur C:

                                *** Suppression des fichiers dans C:\WINDOWS\
                                tentative de suppression de "C:\WINDOWS\Matrix Code.exe"

                                *** Suppression des fichiers dans C:\WINDOWS\system32
                                tentative de suppression de C:\WINDOWS\system32\rlvknlg.exe
                                tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
                                tentative de suppression de C:\WINDOWS\impborl.dll
                                tentative de suppression de C:\WINDOWS\system32\msjava32.dll
                                tentative de suppression de C:\WINDOWS\system32\rlls.dll
                                Impossible de supprimer C:\WINDOWS\system32\rlls.dll

                                tentative de suppression de "C:\Program Files\Free Offers from Freeze.com"
                                tentative de suppression de "C:\Program Files\Starware316\"
                                tentative de suppression de "C:\Program Files\thriXXX\"
                                tentative de suppression de "C:\Program Files\Viewpoint\"
                                tentative de suppression de "C:\Program Files\MessengerSkinner\"

                                *** Suppression des clefs du registre effectuee..
                                *** Fin du rapport !
                                0
                                1. Modérateur
                                  re

                                  ok ! poste un nouveau hijack stp

                                  ++
                                  0
                                  1. Ok
                                    voila le hitjack:

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 22:19:01, on 22/03/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\ehome\ehtray.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                    C:\apps\ABoard\ABoard.exe
                                    C:\Program Files\BroadJump\Client Foundation\CFD.exe
                                    C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                    C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
                                    C:\APPS\SMP\SmpSys.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\RocketDock\RocketDock.exe
                                    C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                    C:\apps\ABoard\AOSD.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                                    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\WINDOWS\eHome\ehmsas.exe
                                    C:\PROGRA~1\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                    O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Starware Screensavers Toolbar - {9FB3908C-6565-4CB0-95F8-E9F85258723C} - C:\Program Files\Starware316\bin\Starware316.dll (file missing)
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                    O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                                    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                                    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                                    O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                                    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [nvamxlhske] c:\windows\system32\nvamxlhske.exe nvamxlhske
                                    O4 - HKLM\..\Run: [hozrslpm] c:\windows\system32\hozrslpm.exe hozrslpm
                                    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                    O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
                                    O11 - Options group: [INTERNATIONAL] International*
                                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                    O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{4F660BA6-B464-430D-83C7-125DE4C9B7C2}: NameServer = 194.117.200.10,194.117.200.15
                                    O17 - HKLM\System\CS1\Services\Tcpip\..\{4F660BA6-B464-430D-83C7-125DE4C9B7C2}: NameServer = 194.117.200.10,194.117.200.15
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
                                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                    merci
                                    0
                                    1. Modérateur
                                      ok,

                                      Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                                      O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                      O3 - Toolbar: Starware Screensavers Toolbar - {9FB3908C-6565-4CB0-95F8-E9F85258723C} - C:\Program Files\Starware316\bin\Starware316.dll (file missing)

                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"

                                      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                                      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [nvamxlhske] c:\windows\system32\nvamxlhske.exe nvamxlhske
                                      O4 - HKLM\..\Run: [hozrslpm] c:\windows\system32\hozrslpm.exe hozrslpm

                                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
                                      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

                                      ensuite, télécharge et execute ceci :

                                      * CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                                      http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                                      tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                                      * Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

                                      *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
                                      est cochée) puis clique sur "lancer le nettoyage"

                                      ccleaner

                                      tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                      @+
                                      0
                                      1. Ecoute, tout est fait.
                                        Ca fait un moment (2 heures) que je n'ai plus entendu d'alertes de avast, malgré que j'ai fermé/rouvert ma session (avant ca venait en moins de 5 mn)
                                        Pourvu que ca dure...
                                        en tout cas je garde Ccleaner et AVG antispyware, ils ont l'air bien utiles.
                                        en parefeu, j'ai Zone alarm, ca va? (depuis peu, c pour ca que j'avais tout ce bazar...)
                                        Merci beaucoup
                                        A +
                                        0
                                        • 1
                                        • 2