[Virus] sCvhost.exe détecter

Bonjour à tous, je crois comme beaucoup être infecter par sCvhost (et non sVchost) car au démarrage de mon PC il me dis que sCvhost.exe est introuvable alors que je l'ai supprimer dans les élément de démarrage, mais je le trouve à plusieurs endroit quand je fait une recherche dans éditeur du registre. et ZA ne trouve rien.

Voici le scan de HijackThis et si vous voyer autre chose:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:25:23, on 31/03/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Utilities\NPROTECT.EXE
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\system32\resetservice.exe
C:\Program Files\Speed Disk\nopdb.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Documents and Settings\lord\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\jkhfjjnc.bat
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\scvhost.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: SafeIE Utility - {B5D4581D-ED6A-4905-A267-25BAF7BE79C1} - C:\WINDOWS\System32\safeie.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Télécharger avec &Wellget - C:\Program Files\WellGet\nxcatch.htm
O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Télécharger tout avec &Wellget - C:\Program Files\WellGet\nxall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: WellGet - {35980F6E-A258-4E50-953D-813BB8556899} - C:\Program Files\WellGet\WellGet.exe
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us/html/activexplayer/SMALStreaming.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} - http://static.zangocash.com/cab/Zango/ie/bridge-c356.cab?6e214b1070662729071b008b35c64779a83d2eebb7c2333879d14edaa31bb60aa45a41eaabcd6422e439fba9ac96f9ce426ab7efb6f169ceb99c2a5c7e:844a4f713710b4d6fd84c831d43d35df
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 9879 bytes

Merci d'avance pour votre aide !!!
Configuration: Windows XP Pro
Firefox 2.0.0.3
Zone Alarm 7

47 réponses

Résumé de la discussion

Le fil traite d'une suspicion d'infection par sCvhost (fausse variante de svchost) au démarrage, malgré la suppression initiale dans les éléments de démarrage et des entrées trouvées dans le registre. Des solutions proposées incluent l'utilisation d'outils et scanners en ligne (Kaspersky Online Scanner) et des méthodes d'analyse comme Navilog/Navilog1, pour identifier et nettoyer les éléments malveillants. Plusieurs recommandations dans le fil suggèrent aussi d'exécuter des scans complémentaires, de vérifier les barres d'outils et les modules BHO, et d'examiner les résultats de HijackThis pour déceler des entrées non fiables. En cas de doute, il est préférable de sauvegarder les données et d'utiliser un outil de suppression automatisé, puis de réinstaller les composants problématiques si nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    MyDoom est là.

    télécharge l'outil d'éradication de MyDoom :

    http://www.f-secure.com/tools/f-mydoom.exe

    Puis execute-le et laisse toi guider.
    0
    1. qu'est ce que c'est mydoom ?
      0
      1. Contributeur
        Re,

        C'est le nom du virus que tu as. Fais ce que je t'ai dit.
        0
        1. a parement j'ai rien ça met ça:

          "No infections found.
          press any key to exit ..."

          voici un autre scan:

          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 18:32:19, on 01/04/2007
          Platform: Windows XP (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\Mixer.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
          C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\crypserv.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Norton Utilities\NPROTECT.EXE
          C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
          C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
          C:\WINDOWS\system32\srvany.exe
          C:\WINDOWS\system32\resetservice.exe
          C:\Program Files\Speed Disk\nopdb.exe
          C:\WINDOWS\System32\ZoneLabs\isafe.exe
          C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
          C:\WINDOWS\System32\taskmgr.exe
          C:\Program Files\Azureus\Azureus.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\System32\ping.exe
          C:\Documents and Settings\lord\Bureau\f-mydoom.exe
          C:\Program Files\Winamp\winamp.exe
          C:\Documents and Settings\lord\Bureau\HiJackThis_v2.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
          F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\jkhfjjnc.bat
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
          O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
          O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: SafeIE Utility - {B5D4581D-ED6A-4905-A267-25BAF7BE79C1} - C:\WINDOWS\System32\safeie.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
          O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
          O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
          O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
          O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
          O8 - Extra context menu item: Télécharger avec &Wellget - C:\Program Files\WellGet\nxcatch.htm
          O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
          O8 - Extra context menu item: Télécharger tout avec &Wellget - C:\Program Files\WellGet\nxall.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
          O9 - Extra button: WellGet - {35980F6E-A258-4E50-953D-813BB8556899} - C:\Program Files\WellGet\WellGet.exe
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us/html/activexplayer/SMALStreaming.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} - http://static.zangocash.com/cab/Zango/ie/bridge-c356.cab?6e214b1070662729071b008b35c64779a83d2eebb7c2333879d14edaa31bb60aa45a41eaabcd6422e439fba9ac96f9ce426ab7efb6f169ceb99c2a5c7e:844a4f713710b4d6fd84c831d43d35df
          O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
          O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
          O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
          O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
          O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
          O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
          O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
          0
          1. Contributeur
            Re,

            Prends connaissance du contenu le lien suivant:

            http://www.f-secure.com/products/license-terms/eult_fra.pdf

            Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

            Maintenant fais un clic droit sur ce lien :

            http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

            Fais un clic droit sur navilog1.zip et choisis "tout extraire"

            Ensuite double clique sur navilog1.bat

            Laisses-toi guider.

            Au menu principal, choisis 1 et valides.

            (Ne fais pas le choix 2 sans notre avis/accord)

            Patientes jusqu'au message :

            *** Analyse Termine le ..... ***

            Appuies sur une touche comme demandé, le bloc note va s'ouvrir.

            Copies-colles l'intégralité dans une réponse.

            Refermes le bloc note.

            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            0
            1. je ne peut pas choisir 1 ou même 2, mais juste le choix de la langue
              0
              1. Contributeur
                Re,

                Il faut telecharger ca : http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

                Puis tu le dezzippe et tu double-clique sur navilog.bat et tu choisis l'option 1
                0
                1. voila ce que j'ai

                  http://img20.imageshack.us/img20/8144/sanstitre1fm5.gif

                  et puis

                  http://img20.imageshack.us/img20/2121/sanstitre2wa8.gif
                  0
                  1. Contributeur
                    Re,

                    Ben il faut choisir la langue que tu veux et apres quand ils te disent "d'appuyer sur une touche pour continuer" tu le fait.
                    0
                    1. Voila:

                      Search Navipromo version 1.1.3 commencé le 09/04/2007 à 15:04:26,87

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                      Fix lancé depuis C:\Documents and Settings\lord\Bureau\Nouveau dossier
                      Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO

                      Executé en mode normal

                      *** Recherche Programmes installes ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\lord\Application Data ***

                      *** Recherche avec BlackLight Engine/F-secure ***
                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                      https://www.f-secure.com/en

                      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                      ======================================

                      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                      This is a beta version. It will expire on 1st of April, 2007.
                      Version information: 2.2.1061.

                      [+] Started on 04/09/07 at 15:04:34.
                      [+] Initializing ...
                      [+] Starting scan, press Ctrl-C to abort.
                      [+] Scanning for hidden items ........................................................................................................................................................................
                      [+] Scan complete.
                      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                      [+] Exited on 04/09/07 at 15:26:46 (return code = 0).

                      *** Recherche fichiers ***

                      *** Recherche cles registre ***

                      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                      Recherche Clé Magic Control

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :
                      *
                      **
                      ***
                      ****
                      *****
                      ******
                      *******
                      ********

                      *** Analyse Terminé le 09/04/2007 à 15:27:21,45 ***
                      0
                      1. Contributeur
                        Re,

                        scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                        Clic sur l'image Kaspersky Online Scanner
                        Clic sur J'accepte
                        Installes le ActiveX
                        Tu attends que la mise à jour se termine, une fois terminé,
                        clic sur Suivant
                        Clic sur Paramètres d'analyse
                        Coche la case Étendue >> Ok
                        Clic sur Poste de travail pour faire un scan complet
                        Une fois le scan fini à 100%, clic sur Enregistrer rapport
                        sous...
                        Enregistrer le rapport au format .txt (en nom tu mets rapport ou
                        ce que tu veux et en type tu choisis fichier texte (*.txt)
                        Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
                        le rapport ici si tu es infecté
                        0
                        1. à parement je suis infecte, voici le rapport:

                          -------------------------------------------------------------------------------
                          KASPERSKY ON-LINE SCANNER REPORT
                          Wednesday, April 11, 2007 7:44:41 PM
                          Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
                          Kaspersky On-line Scanner version : 5.0.83.0
                          Dernière mise à jour de la base antivirus Kaspersky : 11/04/2007
                          Enregistrements dans la base antivirus Kaspersky : 295510
                          -------------------------------------------------------------------------------

                          Paramètres d'analyse:
                          Analyser avec la base antivirus suivante: étendue
                          Analyser les archives: vrai
                          Analyser les bases de messagerie: vrai

                          Cible de l'analyse - Dossiers:
                          A:\
                          C:\
                          D:\
                          E:\
                          F:\

                          Statistiques de l'analyse:
                          Total d'objets analysés: 66860
                          Nombre de virus trouvés: 2
                          Nombre d'objets infectés: 3 / 0
                          Nombre d'objets suspects: 0
                          Durée de l'analyse: 01:28:38

                          Nom de l'objet infecté / Nom du virus / Dernière action
                          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\cert8.db L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\flashgot.log L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\formhistory.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\history.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\key3.db L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\parent.lock L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\search.sqlite L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Cookies\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Historique\History.IE5\MSHist012007041120070412\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\01-chilee_powdah-late_nite_gafflin-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\02-chilee_powdah-watcha_sayin_ho-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\03-chilee_powdah-dank_n_drank-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\04-chilee_powdah-muthafuckin_beat-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\05-chilee_powdah-underground_rapper-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\06-chilee_powdah-bitches_getcha_killed-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\07-chilee_powdah-bonus_track-cr.mp3 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\tara.log L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\~DF3190.tmp L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\~DFC7A8.tmp L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temp\~ROMFN_00000FD4 L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\NTUSER.DAT L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\ntuser.dat.LOG L'objet est verrouillé ignoré
                          C:\Documents and Settings\lord\UserData\index.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                          C:\Program Files\mIRC\mirc.exe Infecté : not-a-virus:Client-IRC.Win32.mIRC.621 ignoré
                          C:\Program Files\wunauclt.exe/irsetup.dat Infecté : P2P-Worm.Win32.Padonak.a ignoré
                          C:\Program Files\wunauclt.exe SetupFactory: infecté - 1 ignoré
                          C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\MailBuddy.log L'objet est verrouillé ignoré
                          C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
                          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                          C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
                          C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
                          C:\WINDOWS\Internet Logs\HEM1QE6VNJ.ldb L'objet est verrouillé ignoré
                          C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
                          C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
                          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\drivers\sptd4253.sys L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                          C:\WINDOWS\Temp\ZLT01112.TMP L'objet est verrouillé ignoré
                          C:\WINDOWS\Temp\ZLT0111f.TMP L'objet est verrouillé ignoré

                          Analyse terminée.
                          0
                          1. merci de me dire quoi faire
                            0
                            1. Contributeur
                              Re,

                              Désolé du temps.

                              Supprime ces fichiers :

                              C:\Program Files\mIRC\mirc.exe

                              C:\Program Files\wunauclt.exe/irsetup.dat

                              C:\Program Files\wunauclt.exe SetupFactory

                              Puis repost un Scan Kaspersky
                              0
                              1. voilà je crois que cette fois-ci c'est bon.

                                MERCI de m'avoir consacré du temps !

                                -------------------------------------------------------------------------------
                                KASPERSKY ON-LINE SCANNER REPORT
                                Sunday, April 15, 2007 9:04:25 PM
                                Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
                                Kaspersky On-line Scanner version : 5.0.83.0
                                Dernière mise à jour de la base antivirus Kaspersky : 15/04/2007
                                Enregistrements dans la base antivirus Kaspersky : 297622
                                -------------------------------------------------------------------------------

                                Paramètres d'analyse:
                                Analyser avec la base antivirus suivante: étendue
                                Analyser les archives: vrai
                                Analyser les bases de messagerie: vrai

                                Cible de l'analyse - Dossiers:
                                A:\
                                C:\
                                D:\
                                E:\
                                F:\

                                Statistiques de l'analyse:
                                Total d'objets analysés: 67532
                                Nombre de virus trouvés: 0
                                Nombre d'objets infectés: 0 / 0
                                Nombre d'objets suspects: 0
                                Durée de l'analyse: 01:52:15

                                Nom de l'objet infecté / Nom du virus / Dernière action
                                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\cert8.db L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\flashgot.log L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\formhistory.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\history.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\key3.db L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\parent.lock L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\search.sqlite L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Cookies\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\7EC5F581d01 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Application Data\Mozilla\Firefox\Profiles\hurdw8cr.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Historique\History.IE5\MSHist012007041520070416\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Perflib_Perfdata_1d0.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\01-chilee_powdah-late_nite_gafflin-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\02-chilee_powdah-watcha_sayin_ho-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\03-chilee_powdah-dank_n_drank-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\04-chilee_powdah-muthafuckin_beat-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\05-chilee_powdah-underground_rapper-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\06-chilee_powdah-bitches_getcha_killed-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\Rar$DR03.688\Chilee Powdah- late night gafflin (richmond) (1992)\07-chilee_powdah-bonus_track-cr.mp3 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\tara.log L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\~DF3464.tmp L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\~DFC272.tmp L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temp\~ROMFN_000008D0 L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\NTUSER.DAT L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\ntuser.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\lord\UserData\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\MailBuddy.log L'objet est verrouillé ignoré
                                C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
                                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
                                C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
                                C:\WINDOWS\Internet Logs\HEM1QE6VNJ.ldb L'objet est verrouillé ignoré
                                C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
                                C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
                                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\drivers\sptd4253.sys L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                C:\WINDOWS\Temp\ZLT04350.TMP L'objet est verrouillé ignoré
                                C:\WINDOWS\Temp\ZLT0435d.TMP L'objet est verrouillé ignoré

                                Analyse terminée.
                                0
                                1. Contributeur
                                  Re,

                                  Poste un log Hijackthis, j'ai besoin de savoir où se logent certains virus.
                                  0
                                  1. voila

                                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                    Scan saved at 22:55:31, on 17/04/2007
                                    Platform: Windows XP (WinNT 5.01.2600)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\Mixer.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                                    C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\crypserv.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\Program Files\Norton Utilities\NPROTECT.EXE
                                    C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                                    C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                    C:\WINDOWS\System32\taskmgr.exe
                                    C:\WINDOWS\system32\srvany.exe
                                    C:\WINDOWS\system32\resetservice.exe
                                    C:\Program Files\Speed Disk\nopdb.exe
                                    C:\WINDOWS\System32\ZoneLabs\isafe.exe
                                    C:\Program Files\Azureus\Azureus.exe
                                    C:\WINDOWS\System32\ping.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Documents and Settings\lord\Bureau\HiJackThis_v2.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                                    F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\jkhfjjnc.bat
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
                                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                    O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                    O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                    O2 - BHO: SafeIE Utility - {B5D4581D-ED6A-4905-A267-25BAF7BE79C1} - C:\WINDOWS\System32\safeie.dll
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                                    O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
                                    O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                                    O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                                    O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                                    O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                                    O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
                                    O8 - Extra context menu item: Télécharger avec &Wellget - C:\Program Files\WellGet\nxcatch.htm
                                    O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
                                    O8 - Extra context menu item: Télécharger tout avec &Wellget - C:\Program Files\WellGet\nxall.htm
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                                    O9 - Extra button: WellGet - {35980F6E-A258-4E50-953D-813BB8556899} - C:\Program Files\WellGet\WellGet.exe
                                    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us/html/activexplayer/SMALStreaming.cab
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                    O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} - http://static.zangocash.com/cab/Zango/ie/bridge-c356.cab?6e214b1070662729071b008b35c64779a83d2eebb7c2333879d14edaa31bb60aa45a41eaabcd6422e439fba9ac96f9ce426ab7efb6f169ceb99c2a5c7e:844a4f713710b4d6fd84c831d43d35df
                                    O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
                                    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
                                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                                    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                                    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                    O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                                    O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                                    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                                    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                    O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                    O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
                                    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                                    O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
                                    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                    O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                    0
                                    1. Contributeur
                                      Re,

                                      scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                                      Clic sur l'image Kaspersky Online Scanner
                                      Clic sur J'accepte
                                      Installes le ActiveX
                                      Tu attends que la mise à jour se termine, une fois terminé,
                                      clic sur Suivant
                                      Clic sur Paramètres d'analyse
                                      Coche la case Étendue >> Ok
                                      Clic sur Poste de travail pour faire un scan complet
                                      Une fois le scan fini à 100%, clic sur Enregistrer rapport
                                      sous...
                                      Enregistrer le rapport au format .txt (en nom tu mets rapport ou
                                      ce que tu veux et en type tu choisis fichier texte (*.txt)
                                      Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
                                      le rapport ici si tu es infecté
                                      0
                                      • 1
                                      • 2
                                      • 3