[envoi de spam non controlés]

Bonjour, je viens de m'inscrire sur le site, je ne connaissais pas et je m'excuse par avance si je ne fais pas ce qu'il faut.
Je rencontre des difficultés de sécurité avec internet et si quelqu'un pouvait m'indiquer quoi faire, ce serait vraiment gentil.
J'ai des problèmes avec un logiciel espion qui envoie des mails à mon ainsu. Mon fournisseur d'accés vient de me prévenir (2 fois) et le ton devient de plus en plus menaçant. Mon logiciel antivirus (panda 2007) détecte et dit qu'il neutralise ce logiciel mais il revient sans arrêt à chaque fois que je démarre mon ordinateur. Sur panda activescan le rapport me donne un logiciel espion, je fait intervenir mon antivirus (il supprime tout), je refais panda active scan, à ce moment là tout est bon mais le lendemain ça recommence, sans arrêt des alertes "logiciel espion neutralisé" et des mails de mon fournisseur d'accés (orange) pour des envois intempestifs.
Merci d'avance pour toute réponse, et bonne soirée.
alf.gc
(je suis sous window XP avec Internet explorer 7.0)
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

Résumé de la discussion

Un internaute signale une infection par logiciel espion sur Windows XP et Internet Explorer 7, avec des mails envoyés à partir de l'ordinateur et des alertes répétées du fournisseur d'accès. Des solutions proposées incluent des outils de détection et de nettoyage comme HijackThis, Navilog/Navifix, puis un démarrage en mode sans échec pour supprimer les entrées d'exécution et nettoyer le système. Autres interventions suggèrent des analyses complémentaires, des redémarrages répétés et la transmission de logs, ou l'utilisation d'outils comme ComboFix, tout en avertissant sur des téléchargements et des autorisations parfois problématiques. En cas de doute, la discussion met l'accent sur l'importance de redémarrer le système en mode sans échec, de vérifier les autorisations et les éléments de démarrage, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Salut,

    télécharge HijackThis ici:
    http://www.infos-du-net.com/telecharger/HijackThis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. Bonjour,
      merci de ta réponse, je suis pas sûre d'avoir fait ce qu'il fallait, quand j'ai téléchargé HIjackthis je n'ai pas reçu de fichier ZIP mais directement une application. Je l'ai exécuté j'ai fait le scan et à la fin il s'aest automatiquement copié sur une page du bloc note window que j'ai copié ici:

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 21:13:01, on 17/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\BroadJump\Client Foundation\CFD.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\vsnpstd.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
      C:\Program Files\Micro Application\9 Dictionnaires Utiles\MediaDICO9Ut.EXE
      C:\Program Files\Micro Application\9 Dictionnaires Utiles\Rac9Ut.EXE
      C:\Program Files\HPQ\SHARED\HPQWMI.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\Apvxdwin.exe
      c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
      C:\Documents and Settings\fraudet et cadenat\Bureau\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
      O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
      O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.m6video.fr/1click/install/files/installer2.cab
      O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Panda Network Manager (PNMSRV) - Unknown owner - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Panda TPSrv (TPSrv) - Unknown owner - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
      0
    2. @alf.gcFais un clic droit sur ce lien :

      http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.bat
      Laisses-toi guider. Au menu principal, choisis 1 et valides.
      Patientes jusqu'au message :

      "Analyse Termine le ..... "

      Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
      Copies-colles l'intégralité içi. Refermes le bloc-notes.
      0
    3. @rudyritalC'est la lutte!
      Je ne peux pas enregistrer ce fichier j'ai un message "accés refusé" vérifier que le disque n'est pas protégé en écriture etc.... et mon logiciel antivirus me dit "fichier impossible à supprimer" téléchargement impossible (je vois pas trop le rapport d'ailleurs)merci de m'aider.
      0
    4. @rudyritalessaie ca :

      télécharges smitfraudfix :

      En image :
      http://siri.urz.free.fr/Fix/SmitfraudFix.php

      tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
      cela vas générer un rapport.

      Copie/colle le rapport sur le forum stp.

      A+
      Ou sont les exorsistes quand on as besoin d'eux pour chasser la bete qui est en nous... Kurt Cobain
      0
    5. @rudyritalJe suis désolée j'ai téléchargé ce logiciel (en esseyant les 3 liens différents) je reçois toujours une application et non un fichier ZIP.Quand j'essaie de dézipper quand même j'ai un fichier de commande (je crois) et quand j'essaie de l'utiliser il me dit que le fichier exe et vide est en plus mon antivirus le détecte comme un virus et me dit qu'il l'a neutralisé (virus trojan....)
      0
  2. * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download
    http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
    si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

    http://downloads.ewido.net/avgas-signatures-full-current.exe

    Copie Et colle le rapport ici
    0
    1. Ca a bien marché il a trouvé pas mal de choses, voici le rapport:

      VG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 21:09:22 30/04/2007

      + Résultat de l'analyse:

      C:\WINDOWS\Downloaded Program Files\installer2.dll -> Adware.ClickMedia : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0068349.sys -> Backdoor.Bulknet : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0071428.sys -> Backdoor.Bulknet : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0074647.sys -> Rootkit.Agent.dw : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP243\A0064132.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP243\A0065127.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP243\A0065152.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP243\A0066152.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0066253.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0067259.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0068251.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0068276.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0068297.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0068319.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0068350.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0069361.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0069390.sys -> Rootkit.Agent.eb : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP242\A0063858.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP242\A0063884.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0069403.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0070424.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0071537.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0072540.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0073644.sys -> Rootkit.Agent.el : Aucune action entreprise.
      C:\WINDOWS\Temp\110843.exe -> Trojan.Agent.ady : Aucune action entreprise.
      C:\WINDOWS\Temp\231250.exe -> Trojan.Agent.ady : Aucune action entreprise.
      C:\WINDOWS\Temp\243421.exe -> Trojan.Agent.ady : Aucune action entreprise.
      C:\WINDOWS\Temp\250718.exe -> Trojan.Agent.ady : Aucune action entreprise.
      C:\WINDOWS\Temp\2106843.exe -> Trojan.Netpas : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP242\A0063835.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP242\A0063873.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0069394.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP245\A0070419.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0071532.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0072532.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP246\A0073639.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      C:\WINDOWS\system32\ws2_32.dll:fork2 -> Trojan.Pakes : Aucune action entreprise.
      [872] C:\WINDOWS\system32\ole2.dll -> Trojan.Pakes : Aucune action entreprise.

      Fin du rapport
      0
  3. ok on continue,:

    ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.

    Puis,

    redemarre en mode sans echec

    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    relance avg et choisi mettre en quarantaine dans les actions recommandées (analyse/parametre)

    poste le rapport
    *Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
    https://kerio.probb.fr/

    Et suis les instructions donnée dans ce lien :
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    ¤Réactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu décoches la case « désactiver la restauration » et applique.

    fait scanner ton pc par un ou plusieurs antivirus en ligne:

    Quelques AV en lignes:

    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

    https://www.trendmicro.com/en_us/forHome/products/housecall.html

    si l'antivirus ne peut pas supprimer:
    - noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.

    bon courage et a bientot
    0
    1. Voilà tout s'est bien passé, je poste le rapport de quarantaine de AVG.
      En ligne sur bitfender tout est ok, je vais en faire d'autres mais comme c'est long je poste le rapport avant.
      Si tout va bien est ce que tu pourras me dire ce que je dois faire de la quarantaine et parmi les logicilels que tu m'a fait télécharger lesquels je dois conserver et à quelle fréquence je dois faire des analyses avec.
      En tout cas merci beaucoup j'entrevois le bout du tunnel et ça me paraissait insurmontable!

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 21:26:59 01/05/2007

      + Résultat de l'analyse:

      C:\WINDOWS\Downloaded Program Files\installer2.dll -> Adware.ClickMedia : Ignoré.
      C:\Documents and Settings\fraudet et cadenat\Cookies\fraudet_et_cadenat@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\WINDOWS\Temp\110843.exe -> Trojan.Agent.ady : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Temp\231250.exe -> Trojan.Agent.ady : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Temp\243421.exe -> Trojan.Agent.ady : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Temp\250718.exe -> Trojan.Agent.ady : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Temp\2106843.exe -> Trojan.Netpas : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\ws2_32.dll:fork2 -> Trojan.Pakes : Nettoyé et sauvegardé (mise en quarantaine).

      Fin du rapport
      0
    2. @alf.gcsupprime toutes les quarantaines

      Lis bien et exécute cette manip dans l’ordre.

      #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
      mets les à jour, comme indiqué dans les démos ou tutos.

      Ne les utilises pas tout de suite.

      Antispywares et autres :

      *Ad-Aware (gratuit)
      Téléchargement :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
      Le patch en Français pour Ad-Aware (gratuit) :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
      Tuto :
      http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

      *Spybot (gratuit) :
      Téléchargement :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
      voir demo d utilisation (merci Balltrap)
      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

      * AVG AS

      AVG anti spyware
      https://www.01net.com/telecharger/
      Met le a jour avant de lancer le scan.
      Tuto :
      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

      Nettoyeurs (de fichiers inutiles) et autres :

      *Ccleaner (gratuit)
      Téléchargement :
      https://www.01net.com/
      Tuto :
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

      ========================================
      ->Affiches tous les fichiers et dossiers :
      cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

      [Coche] « afficher les dossiers et fichiers cachés »

      [Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

      [Décoches] « masquer les extensions dont le type est connu »

      Puis fais [appliquer] pour valider les changements.

      Et [Ok]
      ========================================

      ->Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
      puis tape « entrée ».
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      ========================================
      ->Recherche et supprime ces fichiers en gras (si présents) :

      fichier ou dossier à détruire <--attention a l'orthographe
      suite des fichiers et dossiers
      ========================================
      ->Lance CCleaner.

      Suppression des fichiers temporaires

      Va dans la section "Options" situé dans la marge gauche. Décoche "Avancé".
      Retourne ensuite dans la section "Nettoyeur"
      Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
      • Clique sur [Analyse]
      • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
      • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

      ========================================
      ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

      Sous la question "Comment réagir ?" :

      -> clique sur "Actions recommandées" et choisis "Quarantaines"
      -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

      Si un fichier est infecté en fin d'analyse

      ->Clique sur "Appliquer toutes les actions "

      ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

      ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
      ========================================
      ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
      ========================================
      ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
      ========================================
      ->Relance CCleaner.
      Suppression des incohérences du registre

      • Clique sur l'icône [Erreurs] situés dans la marge à gauche
      • Puis clique sur [Analyser les erreurs]
      • Patiente pendant que CCleaner scan ton registre.
      • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
      • Tu peux cliquer ensuite sur [Corriger les erreurs].

      Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
      ========================================
      ->Vide ta Corbeille.
      ========================================
      ->Redémarre en mode normal, .

      Mets à jour ton antivirus et fais un scan complet de l'ordi.

      Poste le rapport AVG et le rapport de l'antivirus.
      0
    3. @rudyritalBonjour,
      ça y est j'ai effectué toutes les manip, je te fais passer le rapport d'avg et celui de mon antivirus Panda. j'ai l'impression que tout est enfin résolu, à quelle fréquence est ce que je dois faire des analyses avec AVG, Ad aware, Spybot et Ccleaner pour éviter que ce problème ne se reproduise?
      merci et bon week end!

      1.AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 23:03:24 04/05/2007

      + Résultat de l'analyse:

      C:\WINDOWS\Downloaded Program Files\installer2.dll -> Adware.ClickMedia : Nettoyé et sauvegardé (mise en quarantaine).

      Fin du rapport

      2.Rapport des incidents de Panda Antivirus + Firewall 2007

      EVENEMENT DATE RESULTAT INFORMATIONS SUPPLEMENTAIRES
      --------------------------------------------------------------------------------------------------------------------------------
      Fin de l'analyse 05/05/07 15:33:40 Analyse : Tout mon PC
      Début de l'analyse 05/05/07 15:04:20 Analyse : Tout mon PC
      0
    4. @rudyritalau moins une fois par mois ,

      fait quand meme scanner ton pc par un ou plusieurs antivirus en ligne:

      Quelques AV en lignes:

      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

      http://www.bitdefender.fr/scan_fr/scan8/ie.html

      https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

      https://www.trendmicro.com/en_us/forHome/products/housecall.html

      si l'antivirus ne peut pas supprimer:
      - noter le chemin et le nom des fichiers infectés (ou encore mieux, le rapport du scan) et poster le resultat du scan sur le forum.

      remet un hijackthis aussi pour verifier
      0
    5. @rudyritalbonjour,
      J'ai fait analysé mon ordi par les 4 antivirus et tout est ok aucune menace détectée.
      Je poste le dernier log hijackthis. par contre cela fait deux fois que mon ordi démarre mal: le dossier "programme files" apparait vide à partie de démarer, puis il finit par couper en m e isant qu'une erreur sérieuse a été détectée et qu'il doit fermer. j'ai autorisé le transefrt de l'erreur à microsoft, j'espère que je n'ai pas supprimé un comosant important.
      Merci pour ce sauvetage qui semblait mission impossible, bonne soirée.

      Logfile of HijackThis v1.99.1
      Scan saved at 19:35:46, on 10/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16441)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\apvxdwin.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\BroadJump\Client Foundation\CFD.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Micro Application\9 Dictionnaires Utiles\MediaDICO9Ut.EXE
      C:\Program Files\Micro Application\9 Dictionnaires Utiles\Rac9Ut.EXE
      C:\WINDOWS\system32\wuauclt.exe
      c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\HPQ\SHARED\HPQWMI.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\psimreal.exe
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
      O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://www.m6video.fr/1click/install/files/installer2.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
      O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      0
  4. salut, desolé pour ce long moment d'absence,

    relance un scan AVG et un log hijackthis stp,
    post moi ces deux rapport

    merci a toi
    0
    1. Bonsoir, c'est moi qui suis désolée pour avoir tant tardé à répondre, j'ai des difficultés personelles et donc j'ai un peu eu la tête ailleurs....
      Merci de ta patience.
      En ce qui concerne l'ordi voici un log hijacktis et un scan AVG

      Logfile of HijackThis v1.99.1
      Scan saved at 21:20:36, on 28/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16441)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\BroadJump\Client Foundation\CFD.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Micro Application\9 Dictionnaires Utiles\MediaDICO9Ut.EXE
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
      C:\Program Files\Micro Application\9 Dictionnaires Utiles\Rac9Ut.EXE
      C:\Program Files\HPQ\SHARED\HPQWMI.exe
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
      O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://www.m6video.fr/1click/install/files/installer2.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
      O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 12:33:38 28/05/2007

      + Résultat de l'analyse:

      C:\Documents and Settings\fraudet et cadenat\Cookies\fraudet_et_cadenat@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.

      Fin du rapport

      merci bonne soirée
      0
  5. pas de soucis, j'espere rien de grave :(

    j'etudie ton log
    0
    1. relance hijackthis puis clic sur "do a system scan only"

      apres le scan coche ces lignes et seulement celles ci !!

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

      O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://www.m6video.fr/1click/install/files/installer2.cab

      referme ton navigateur (internet explorer ) puis clic sur " fix check"
      0
      1. redemarre ton pc et remet moi un nouveau log hijackthis stp

        normalement ton pc devrai etre plus rapide au demarrage

        dit moi si tu as encore des soucis
        a bientot ;)
        0
        1. bonjour, merci de ta gentillesse.
          Voici le nouveau log, j'ai redémarré il a été assez long mais d'un coup tout s'est mis en place correctement, je pense que tout va bien maintenant, je fais régulièrement des scan de divers logiciels et c'est toujours ok.
          bonne journée.

          Logfile of HijackThis v1.99.1
          Scan saved at 15:20:54, on 30/05/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16441)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
          c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
          C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\apvxdwin.exe
          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
          C:\Program Files\Micro Application\9 Dictionnaires Utiles\MediaDICO9Ut.EXE
          C:\Program Files\HPQ\SHARED\HPQWMI.exe
          C:\Program Files\Micro Application\9 Dictionnaires Utiles\Rac9Ut.EXE
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
          C:\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
          O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
          O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
          O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
          O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
          0
      2. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
        • Redémarre ton ordinateur
        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        • Choisis ton compte.
        Déroule la liste des instructions ci-dessous :
        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
        • Appuie sur Y pour commencer le processus de nettoyage.
        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        • Appuie sur une touche pour redémarrer le PC.
        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
        0
        1. bonjour, je suis vraiment désolée de na plus avoir répondu mais le relai internet de ma connexion à "péter" et cela fait deux mois que je suis privée d'internet...et même de téléphonne, dégroupage oblige!! ça a été la galère, on a beaucoup dû se battre avec notre fournisseur d'accès pour faire faire les réparations... c'est enfin réparé, mais nous n'avions pas terminé la procédure de nettoyage.
          J'espère que tu voudras bien continuer à m'aider.
          Je te poste le rapport SD fix que tu m'avais demandé:
          SDFix: Version 1.87

          Run by fraudet et cadenat on 14/06/2007 at 12:21

          Microsoft Windows XP [version 5.1.2600]

          Running From: C:\SDFix

          Safe Mode:
          Checking Services:

          Name:
          EXAMPLE
          NDnet1
          runtime

          ImagePath:
          \??\C:\WINDOWS\system32\main.sys
          \??\C:\WINDOWS\system32\ksys.sys
          \??\C:\WINDOWS\System32\drivers\runtime.sys

          EXAMPLE - Deleted
          NDnet1 - Deleted
          runtime - Deleted

          Restoring Windows Registry Values
          Restoring Windows Default Hosts File
          Restoring Missing Security Center Service
          Restoring Missing SharedAccess Service

          Rebooting...

          Normal Mode:
          Checking Files:

          Below files will be copied to Backups folder then removed:

          Voici le dernier log hijackyhis que j'ai fait:

          Logfile of HijackThis v1.99.1
          Scan saved at 23:30:07, on 21/08/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16512)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
          C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\apvxdwin.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\HPQ\SHARED\HPQWMI.exe
          c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\PROGRA~1\Magentic\bin\MgApp.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
          O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
          O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
          O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe

          Merci d'avance de ta réponse, bonne soirée.
          0
      3. pas de soucis :)

        Télécharge sur ton bureau DSS (ex Comboscan) :

        (choisis enregistrer, puis Bureau comme emplacement)

        http://www.geekstogo.com/forum/files/

        Ferme toutes les applications en cours.
        Double-clic sur comboscan.exe pour lancer l'outil.
        Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.
        A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.
        Le rapport Comboscan.txt va s'afficher, copie le dans ta prochaine réponse. Si un rapport complémentaire a été créé, poste le aussi dans ta réponse.

        Télécharge AVG anti-rootkit.
        http://beta.grisoft.cz/beta/betarep.files/antirootkit/AVG_AntiRootkit_1.0.0.13.exe

        * Double clique sur le fichier télécharger.
        accepte la licence.
        puis sur next puis install
        redemarre ton ordinateur.

        * Lance le programme
        clique sur /search for rootkit
        s'il trouve qu'elle que chose clique sur save result to file.
        puis sur /Perform in-deph searchavg anti-rootkit
        et poste les rapports.

        avg anti-rootkit
        lance le programme
        clique sur /search for rootkit
        s'il trouve qu'elle que chose sélectionne, se qu'il a trouver.
        puis clique sur remove selected items

        Tentative de suppression du rootkit détecté
        -- Sélection du « rootkit » » détecté puis utilisation de [remove selected items]
        -- Affichage d'un message d'alerte « Warning ! » ... l'action est dangereuse => [O.K]
        Affichage d'un deuxième message qui demande un reboot pour terminer l'opération de nettoyage.

        pour voir si l'opération a marcher.
        avg anti-rootkit
        clique sur /search for rootkit
        s'il trouve qu'elle que chose clique sur save result to file.
        et post le rapport si il y en a un.

        0
        1. Bonsoir,
          Voici le rapport de DSS, il y en a eu deux :

          1Main txt

          Deckard's System Scanner v20070819.64
          Run by fraudet et cadenat on 2007-08-22 23:21:33
          Computer is in Normal Mode.
          --------------------------------------------------------------------------------

          -- System Restore --------------------------------------------------------------

          Successfully created a Deckard's System Scanner Restore Point.

          -- Last 5 Restore Point(s) --
          47: 2007-08-22 21:21:43 UTC - RP70 - Deckard's System Scanner Restore Point
          46: 2007-08-21 19:38:43 UTC - RP69 - Point de vérification système
          45: 2007-08-20 13:22:33 UTC - RP68 - Installed Cap b2i
          44: 2007-08-19 19:42:05 UTC - RP67 - Point de vérification système
          43: 2007-08-17 14:58:00 UTC - RP66 - Point de vérification système

          -- First Restore Point --
          1: 2007-06-14 15:17:22 UTC - RP24 - Installed Envisioneer Express 3.0

          Backed up registry hives.
          Performed disk cleanup.

          -- HijackThis Clone ------------------------------------------------------------

          Emulating logfile of HijackThis v1.99.1
          Scan saved at 2007-08-22 23:24:21
          Platform: Windows XP Service Pack 2 (5.01.2600)
          MSIE: Internet Explorer (7.00.6000.16512)

          Running processes:
          C:\WINDOWS\system32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
          C:\WINDOWS\system32\ati2evxx.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\FIREWALL\PNmSrv.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
          C:\Program Files\Fichiers communs\Panda Software\PavShld\PavPrSrv.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\ApVxdWin.exe
          C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
          C:\Program Files\HPQ\Quick Launch Buttons\eabservr.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
          C:\Program Files\HPQ\Shared\hpqwmi.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\WebProxy.exe
          C:\Program Files\IncrediMail\bin\ImApp.exe
          C:\Program Files\Magentic\bin\MgApp.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Documents and Settings\fraudet et cadenat\Bureau\dss.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R1 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O4 - HKEY_LOCAL_MACHINE\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKEY_LOCAL_MACHINE\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKEY_LOCAL_MACHINE\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKEY_LOCAL_MACHINE\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [zzzHPSETUP] D:\Setup.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKEY_LOCAL_MACHINE\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKEY_LOCAL_MACHINE\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
          O4 - HKEY_LOCAL_MACHINE\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKEY_LOCAL_MACHINE\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
          O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
          O20 - Winlogon Notify: avldr - C:\WINDOWS\system32\avldr.dll
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - "C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe"
          O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe"
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - "C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe"
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe"
          O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - "c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE"
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe"
          O23 - Service: Panda TPSrv (TPSrv) - Panda Software - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe"

          -- File Associations -----------------------------------------------------------

          [COLOR=red].js - JSFile - shell\open\command - C:\PROGRA~1\PANDAS~1\PANDAA~1\PAVSCRIP.EXE "%1" %*[/COLOR]
          [COLOR=red].vbs - VBSFile - shell\open\command - C:\PROGRA~1\PANDAS~1\PANDAA~1\PAVSCRIP.EXE "%1" %*[/COLOR]

          -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

          R0 axwhisky - c:\windows\system32\drivers\axwhisky.sys
          R0 axwskbus - c:\windows\system32\drivers\axwskbus.sys
          R0 netflt (Panda Net Driver [NDIS Layer]) - c:\windows\system32\drivers\netflt.sys <Not Verified; Panda Software International; Panda Residents>
          R1 APPFLT (App Filter Plugin) - c:\windows\system32\drivers\appflt.sys <Not Verified; Panda Software; Panda Network Manager>
          R1 DSAFLT (DSA Filter Plugin) - c:\windows\system32\drivers\dsaflt.sys <Not Verified; Panda Software International; Panda Residents>
          R1 FNETMON (NetMon Filter Plugin) - c:\windows\system32\drivers\fnetmon.sys <Not Verified; Panda Software; Panda Network Manager>
          R1 IDSFLT (Ids Filter Plugin) - c:\windows\system32\drivers\idsflt.sys <Not Verified; Panda Software International; Panda residents>
          R1 NETFLTDI (Panda Net Driver [TDI Layer]) - c:\windows\system32\drivers\netfltdi.sys <Not Verified; Panda Software; Panda®Network Manager>
          R1 ShldDrv (Panda File Shield Driver) - c:\windows\system32\drivers\shlddrv.sys <Not Verified; Panda Software; Panda®Shield>
          R1 SMSFLT (SMS Filter Plugin) - c:\windows\system32\drivers\smsflt.sys <Not Verified; Panda Software International; Panda Residents>
          R1 WNMFLT (Wifi Monitor Filter Plugin) - c:\windows\system32\drivers\wnmflt.sys <Not Verified; Panda Software International; Panda Residents>
          R2 cpoint (Panda CPoint Driver) - c:\windows\system32\drivers\cpoint.sys <Not Verified; Panda Software; © Panda Software 2005>
          R2 PavProc (Panda Process Protection Driver) - c:\windows\system32\drivers\pavproc.sys <Not Verified; Panda Software; PandaShield>
          R3 AvFlt (Antivirus Filter Driver) - c:\windows\system32\drivers\av5flt.sys (file missing)
          R3 ComFiltr (Panda Anti-Dialer) - c:\windows\system32\drivers\comfiltr.sys (file missing)
          R3 PavTPK.sys - c:\windows\system32\pavtpk.sys (file missing)

          S2 ADILOADER (General Purpose USB Driver (adildr.sys)) - c:\windows\system32\drivers\adildr.sys (file missing)
          S3 adiusbaw (USB ADSL WAN Adapter) - c:\windows\system32\drivers\adiusbaw.sys (file missing)
          S3 MRENDIS5 (MRENDIS5 NDIS Protocol Driver) - c:\program files\common files\motive\mrendis5.sys <Not Verified; Motive, Inc.; Motive Rawether for Windows>
          S3 PavSRK.sys - c:\windows\system32\pavsrk.sys (file missing)
          S3 PCAMPR5 (PCAMPR5 NDIS Protocol Driver) - c:\windows\system32\pcampr5.sys (file missing)
          S3 PCANDIS5 (PCANDIS5 NDIS Protocol Driver) - c:\windows\system32\pcandis5.sys <Not Verified; Printing Communications Assoc., Inc. (PCAUSA); PCAUSA Rawether for Windows>
          S3 SYMIDSCO - c:\progra~1\fichie~1\symant~1\symcdata\idsdefs\20060505.083\symidsco.sys (file missing)

          -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

          R2 PAVFNSVR (Panda Function Service) - "c:\program files\panda software\panda antivirus + firewall 2007\pavfnsvr.exe" <Not Verified; Panda Software International; Panda Residents>
          R2 PavPrSrv (Panda Process Protection Service) - "c:\program files\fichiers communs\panda software\pavshld\pavprsrv.exe" <Not Verified; Panda Software; PandaShield>
          R2 PAVSRV (Panda anti-virus service) - "c:\program files\panda software\panda antivirus + firewall 2007\pavsrv51.exe" <Not Verified; Panda Software International; Panda residents>
          R2 PNMSRV (Panda Network Manager) - "c:\program files\panda software\panda antivirus + firewall 2007\firewall\pnmsrv.exe" <Not Verified; Panda Software International; Panda residents>
          R2 PSIMSVC (Panda IManager Service) - "c:\program files\panda software\panda antivirus + firewall 2007\psimsvc.exe" <Not Verified; Panda Software; Panda Antivirus>
          R2 TPSrv (Panda TPSrv) - "c:\program files\panda software\panda antivirus + firewall 2007\tpsrv.exe" <Not Verified; Panda Software; TPSrv Application>
          R3 hpqwmi (HP WMI Interface) - c:\program files\hpq\shared\hpqwmi.exe <Not Verified; Hewlett-Packard Development Company, L.P.; hpqwmi Module>

          -- Device Manager: Disabled ----------------------------------------------------

          No disabled devices found.

          -- Files created between 2007-07-22 and 2007-08-22 -----------------------------

          2007-08-20 21:16:39 0 d-------- C:\TRUANDS
          2007-08-20 15:22:34 0 d-------- C:\Program Files\capb2i
          2007-08-06 10:48:42 0 d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
          2007-07-29 14:51:34 0 dr-h----- C:\Documents and Settings\fraudet et cadenat\Recent
          2007-07-27 12:09:13 0 d-------- C:\Program Files\SAGEM

          -- Find3M Report ---------------------------------------------------------------

          2007-08-22 22:26:10 0 d-------- C:\Program Files\MSN Messenger
          2007-08-20 23:28:18 0 d-------- C:\Program Files\QuickTime
          2007-08-20 22:04:17 102032 --a------ C:\Documents and Settings\fraudet et cadenat\Application Data\GDIPFONTCACHEV1.DAT
          2007-08-20 21:16:32 0 d-------- C:\Program Files\DVD Decrypter
          2007-08-17 16:19:41 0 d-------- C:\Program Files\iTunes
          2007-08-16 23:06:51 0 d-------- C:\Program Files\GordianKnot
          2007-08-09 22:30:02 0 d-------- C:\Program Files\vlc-0.7.1
          2007-07-29 14:48:59 0 d-------- C:\Program Files\CCleaner
          2007-07-29 11:17:37 0 d-------- C:\Program Files\Wanadoo
          2007-07-07 20:59:13 0 d-------- C:\Program Files\AviSynth 2.5
          2007-07-02 22:28:10 0 d-------- C:\Program Files\Microsoft Picture It!
          2007-05-30 14:02:46 741451 --a------ C:\WINDOWS\system32\Magentic Screensaver.scr <Not Verified; IncrediMail LTD.; Magentic Screensaver>

          -- Registry Dump ---------------------------------------------------------------

          *Note* empty entries & legit default entries are not shown

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [27/09/2005 22:05]
          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" [09/11/2006 16:07]
          "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [17/02/2005 00:11]
          "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [04/05/2005 11:59]
          "LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [14/10/2004 14:54]
          "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [11/10/2005 17:17]
          "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [01/08/2005 15:26]
          "zzzHPSETUP"="D:\Setup.exe" []
          "Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [03/07/2001 09:11]
          "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [27/07/2004 17:50]
          "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [10/06/2005 11:44]
          "APVXDWIN"="C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.exe" [05/01/2007 12:11]
          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [11/06/2006 18:47]
          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11/05/2007 03:06]

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MediaDICO9Ut"="C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe" [13/03/2004 09:11]
          "IncrediMail"="C:\PROGRA~1\INCRED~1\bin\IncMail.exe" [20/05/2007 14:50]
          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [05/08/2004 10:00]
          "Magentic"="C:\PROGRA~1\Magentic\bin\Magentic.exe" [30/05/2007 14:03]
          "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [19/01/2007 13:55]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
          avldr.dll 27/09/2005 13:13 45056 C:\WINDOWS\system32\avldr.dll

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{57d2ca06-2873-11db-b9c4-0014a54dc383}]
          AutoRun\command- E:\infodial.exe

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ef5063be-d0a0-11da-b916-0014a54dc383}]
          AutoRun\command- G:\LaunchU3.exe

          -- End of Deckard's System Scanner: finished at 2007-08-22 23:26:00 ------------

          2 extra txt:

          Deckard's System Scanner v20070819.64
          Run by fraudet et cadenat on 2007-08-22 23:21:33
          Computer is in Normal Mode.
          --------------------------------------------------------------------------------

          -- System Restore --------------------------------------------------------------

          Successfully created a Deckard's System Scanner Restore Point.

          -- Last 5 Restore Point(s) --
          47: 2007-08-22 21:21:43 UTC - RP70 - Deckard's System Scanner Restore Point
          46: 2007-08-21 19:38:43 UTC - RP69 - Point de vérification système
          45: 2007-08-20 13:22:33 UTC - RP68 - Installed Cap b2i
          44: 2007-08-19 19:42:05 UTC - RP67 - Point de vérification système
          43: 2007-08-17 14:58:00 UTC - RP66 - Point de vérification système

          -- First Restore Point --
          1: 2007-06-14 15:17:22 UTC - RP24 - Installed Envisioneer Express 3.0

          Backed up registry hives.
          Performed disk cleanup.

          -- HijackThis Clone ------------------------------------------------------------

          Emulating logfile of HijackThis v1.99.1
          Scan saved at 2007-08-22 23:24:21
          Platform: Windows XP Service Pack 2 (5.01.2600)
          MSIE: Internet Explorer (7.00.6000.16512)

          Running processes:
          C:\WINDOWS\system32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
          C:\WINDOWS\system32\ati2evxx.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\FIREWALL\PNmSrv.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
          C:\Program Files\Fichiers communs\Panda Software\PavShld\PavPrSrv.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\ApVxdWin.exe
          C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
          C:\Program Files\HPQ\Quick Launch Buttons\eabservr.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
          C:\Program Files\HPQ\Shared\hpqwmi.exe
          C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\WebProxy.exe
          C:\Program Files\IncrediMail\bin\ImApp.exe
          C:\Program Files\Magentic\bin\MgApp.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Documents and Settings\fraudet et cadenat\Bureau\dss.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R1 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O4 - HKEY_LOCAL_MACHINE\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKEY_LOCAL_MACHINE\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKEY_LOCAL_MACHINE\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKEY_LOCAL_MACHINE\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [zzzHPSETUP] D:\Setup.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKEY_LOCAL_MACHINE\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKEY_LOCAL_MACHINE\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKEY_LOCAL_MACHINE\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
          O4 - HKEY_LOCAL_MACHINE\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKEY_LOCAL_MACHINE\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
          O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
          O20 - Winlogon Notify: avldr - C:\WINDOWS\system32\avldr.dll
          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - "C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe"
          O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe"
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - "C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe"
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe"
          O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - "c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE"
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe"
          O23 - Service: Panda TPSrv (TPSrv) - Panda Software - "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe"

          -- File Associations -----------------------------------------------------------

          [COLOR=red].js - JSFile - shell\open\command - C:\PROGRA~1\PANDAS~1\PANDAA~1\PAVSCRIP.EXE "%1" %*[/COLOR]
          [COLOR=red].vbs - VBSFile - shell\open\command - C:\PROGRA~1\PANDAS~1\PANDAA~1\PAVSCRIP.EXE "%1" %*[/COLOR]

          -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

          R0 axwhisky - c:\windows\system32\drivers\axwhisky.sys
          R0 axwskbus - c:\windows\system32\drivers\axwskbus.sys
          R0 netflt (Panda Net Driver [NDIS Layer]) - c:\windows\system32\drivers\netflt.sys <Not Verified; Panda Software International; Panda Residents>
          R1 APPFLT (App Filter Plugin) - c:\windows\system32\drivers\appflt.sys <Not Verified; Panda Software; Panda Network Manager>
          R1 DSAFLT (DSA Filter Plugin) - c:\windows\system32\drivers\dsaflt.sys <Not Verified; Panda Software International; Panda Residents>
          R1 FNETMON (NetMon Filter Plugin) - c:\windows\system32\drivers\fnetmon.sys <Not Verified; Panda Software; Panda Network Manager>
          R1 IDSFLT (Ids Filter Plugin) - c:\windows\system32\drivers\idsflt.sys <Not Verified; Panda Software International; Panda residents>
          R1 NETFLTDI (Panda Net Driver [TDI Layer]) - c:\windows\system32\drivers\netfltdi.sys <Not Verified; Panda Software; Panda®Network Manager>
          R1 ShldDrv (Panda File Shield Driver) - c:\windows\system32\drivers\shlddrv.sys <Not Verified; Panda Software; Panda®Shield>
          R1 SMSFLT (SMS Filter Plugin) - c:\windows\system32\drivers\smsflt.sys <Not Verified; Panda Software International; Panda Residents>
          R1 WNMFLT (Wifi Monitor Filter Plugin) - c:\windows\system32\drivers\wnmflt.sys <Not Verified; Panda Software International; Panda Residents>
          R2 cpoint (Panda CPoint Driver) - c:\windows\system32\drivers\cpoint.sys <Not Verified; Panda Software; © Panda Software 2005>
          R2 PavProc (Panda Process Protection Driver) - c:\windows\system32\drivers\pavproc.sys <Not Verified; Panda Software; PandaShield>
          R3 AvFlt (Antivirus Filter Driver) - c:\windows\system32\drivers\av5flt.sys (file missing)
          R3 ComFiltr (Panda Anti-Dialer) - c:\windows\system32\drivers\comfiltr.sys (file missing)
          R3 PavTPK.sys - c:\windows\system32\pavtpk.sys (file missing)

          S2 ADILOADER (General Purpose USB Driver (adildr.sys)) - c:\windows\system32\drivers\adildr.sys (file missing)
          S3 adiusbaw (USB ADSL WAN Adapter) - c:\windows\system32\drivers\adiusbaw.sys (file missing)
          S3 MRENDIS5 (MRENDIS5 NDIS Protocol Driver) - c:\program files\common files\motive\mrendis5.sys <Not Verified; Motive, Inc.; Motive Rawether for Windows>
          S3 PavSRK.sys - c:\windows\system32\pavsrk.sys (file missing)
          S3 PCAMPR5 (PCAMPR5 NDIS Protocol Driver) - c:\windows\system32\pcampr5.sys (file missing)
          S3 PCANDIS5 (PCANDIS5 NDIS Protocol Driver) - c:\windows\system32\pcandis5.sys <Not Verified; Printing Communications Assoc., Inc. (PCAUSA); PCAUSA Rawether for Windows>
          S3 SYMIDSCO - c:\progra~1\fichie~1\symant~1\symcdata\idsdefs\20060505.083\symidsco.sys (file missing)

          -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

          R2 PAVFNSVR (Panda Function Service) - "c:\program files\panda software\panda antivirus + firewall 2007\pavfnsvr.exe" <Not Verified; Panda Software International; Panda Residents>
          R2 PavPrSrv (Panda Process Protection Service) - "c:\program files\fichiers communs\panda software\pavshld\pavprsrv.exe" <Not Verified; Panda Software; PandaShield>
          R2 PAVSRV (Panda anti-virus service) - "c:\program files\panda software\panda antivirus + firewall 2007\pavsrv51.exe" <Not Verified; Panda Software International; Panda residents>
          R2 PNMSRV (Panda Network Manager) - "c:\program files\panda software\panda antivirus + firewall 2007\firewall\pnmsrv.exe" <Not Verified; Panda Software International; Panda residents>
          R2 PSIMSVC (Panda IManager Service) - "c:\program files\panda software\panda antivirus + firewall 2007\psimsvc.exe" <Not Verified; Panda Software; Panda Antivirus>
          R2 TPSrv (Panda TPSrv) - "c:\program files\panda software\panda antivirus + firewall 2007\tpsrv.exe" <Not Verified; Panda Software; TPSrv Application>
          R3 hpqwmi (HP WMI Interface) - c:\program files\hpq\shared\hpqwmi.exe <Not Verified; Hewlett-Packard Development Company, L.P.; hpqwmi Module>

          -- Device Manager: Disabled ----------------------------------------------------

          No disabled devices found.

          -- Files created between 2007-07-22 and 2007-08-22 -----------------------------

          2007-08-20 21:16:39 0 d-------- C:\TRUANDS
          2007-08-20 15:22:34 0 d-------- C:\Program Files\capb2i
          2007-08-06 10:48:42 0 d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
          2007-07-29 14:51:34 0 dr-h----- C:\Documents and Settings\fraudet et cadenat\Recent
          2007-07-27 12:09:13 0 d-------- C:\Program Files\SAGEM

          -- Find3M Report ---------------------------------------------------------------

          2007-08-22 22:26:10 0 d-------- C:\Program Files\MSN Messenger
          2007-08-20 23:28:18 0 d-------- C:\Program Files\QuickTime
          2007-08-20 22:04:17 102032 --a------ C:\Documents and Settings\fraudet et cadenat\Application Data\GDIPFONTCACHEV1.DAT
          2007-08-20 21:16:32 0 d-------- C:\Program Files\DVD Decrypter
          2007-08-17 16:19:41 0 d-------- C:\Program Files\iTunes
          2007-08-16 23:06:51 0 d-------- C:\Program Files\GordianKnot
          2007-08-09 22:30:02 0 d-------- C:\Program Files\vlc-0.7.1
          2007-07-29 14:48:59 0 d-------- C:\Program Files\CCleaner
          2007-07-29 11:17:37 0 d-------- C:\Program Files\Wanadoo
          2007-07-07 20:59:13 0 d-------- C:\Program Files\AviSynth 2.5
          2007-07-02 22:28:10 0 d-------- C:\Program Files\Microsoft Picture It!
          2007-05-30 14:02:46 741451 --a------ C:\WINDOWS\system32\Magentic Screensaver.scr <Not Verified; IncrediMail LTD.; Magentic Screensaver>

          -- Registry Dump ---------------------------------------------------------------

          *Note* empty entries & legit default entries are not shown

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [27/09/2005 22:05]
          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" [09/11/2006 16:07]
          "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [17/02/2005 00:11]
          "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [04/05/2005 11:59]
          "LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [14/10/2004 14:54]
          "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [11/10/2005 17:17]
          "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [01/08/2005 15:26]
          "zzzHPSETUP"="D:\Setup.exe" []
          "Share-to-Web Namespace Daemon"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [03/07/2001 09:11]
          "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [27/07/2004 17:50]
          "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [10/06/2005 11:44]
          "APVXDWIN"="C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.exe" [05/01/2007 12:11]
          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [11/06/2006 18:47]
          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11/05/2007 03:06]

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MediaDICO9Ut"="C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe" [13/03/2004 09:11]
          "IncrediMail"="C:\PROGRA~1\INCRED~1\bin\IncMail.exe" [20/05/2007 14:50]
          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [05/08/2004 10:00]
          "Magentic"="C:\PROGRA~1\Magentic\bin\Magentic.exe" [30/05/2007 14:03]
          "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [19/01/2007 13:55]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
          avldr.dll 27/09/2005 13:13 45056 C:\WINDOWS\system32\avldr.dll

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{57d2ca06-2873-11db-b9c4-0014a54dc383}]
          AutoRun\command- E:\infodial.exe

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ef5063be-d0a0-11da-b916-0014a54dc383}]
          AutoRun\command- G:\LaunchU3.exe

          -- End of Deckard's System Scanner: finished at 2007-08-22 23:26:00 ------------

          pour avg anti rootkit, il n' a rien trouvé, par contre avec "Perform in-deph ", ja'i eu un rapport, mais il me semble que ce sont des photos de vacances:

          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5815.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5816.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5817.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5818.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5819.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5820.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5821.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5822.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5823.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5824.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5825.jpg,Hidden file
          c:\Documents and Settings\fraudet et cadenat\Mes documents\Mes vidéos\Création DVD\Vacances à Salou juillet 2007 DVD\Vacances à Salou juillet 2007\SlideShow\anniversaire audrey...\IMG_5826.jpg,Hidden file

          Voilà, merci, bonne fin de soirée.
          0
      4. Télécharge http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        Double-clic sur combofix il vas te demander une question répond oui touche y puis attends que combofix soit fini il vas générer un rapport

        Poste le sur le forum dans ta réponse

        0
        1. bonjour, impossible d'utiliser combofix, j'ai d'abord eu beaucoup de mal à le télécharger, il a fallu l'enregistrer dans c et fermer mon antivirus. Ensuite, impossible de le lancer, lorsque je double clique il dit que "c'est utilisé par une autre ressource" et parfois "vous n'avez pas l'atorisation reqiuise". Du coup je l'ai supprimé de mon ordi. Je n'ai pas trouvé d'autre adresse pour le télécharger, par contre d'ancien messages sur le forum (fév 2006) disaient de s'en méfier.
          Désolée, merci pour la réponse.
          0
          1. remet moi un log hijackthis et dit moi ou en sont tes soucis :)
            0
            1. Bonsoir,
              en fait mes deux principaux soucis sont:

              1 Mon ordi s'éteind d'un coup, il y a un écran bleu qui me dit que le système a récupéré une erreur sérieuse et qu'il doit s'éteindre pour protéger le système.Parfois aussi au démarage si je clique sur démarrer tous les programmes, à la place des programmes il y a écrit (vide). Souvent d'ailleurs par la suite ça coupe avec ce fameux écran bleu.

              2 mon antivirus qui fait sans cesses des erreurs, il me demande de réinstaller mais ça ne change rien. La configuration des détections se décoche sans arrêt. Je la remet mais ça se réenlève. Je me demande s'il n'y a a pas un conflit avec AVG, parceque j'ai vu sur un site que panda ne pouvait pas fonctionner avec AVG antispayware.Mais les problèmes dataient d'avant l'installation d'AVG en fait.

              sinon je n'ai plus de problème d'envoi de spam incontrôlé, et je passe trés souvent les logiciels que tu m'as fait téléchargé (ad aware, avg, spybot,cclean)

              Voici le log:

              Logfile of HijackThis v1.99.1
              Scan saved at 22:06:27, on 26/08/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
              C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
              c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
              C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\apvxdwin.exe
              C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
              C:\PROGRA~1\Magentic\bin\MgApp.exe
              c:\program files\panda software\panda antivirus + firewall 2007\WebProxy.exe
              C:\Program Files\HPQ\SHARED\HPQWMI.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
              O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\9 Dictionnaires Utiles\LanceMediaDICO9Ut.exe Lancement
              O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} - https://www.pandasecurity.com/?ref=www.pandasoftware.es/avchecker/controles/AvDetInst.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
              O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
              O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
              O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
              O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
              O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe

              merci, bonne soirée.
              0
              1. fait un scan ici
                https://www.bitdefender.fr/

                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur j‘accepte
                * Accepte le contrôle Active X et Installe le. Le scanner se charge
                * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
                * Les signatures se chargent, etc.

                tuto en image :
                http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                copie colle le résultat ici
                0
                1. Bonsoir, voici le scan de bitfender:

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Mon, Aug 27, 2007 - 22:41:35

                  Voie d'analyse: C:\;D:\;F:\;

                  Statistiques

                  Temps
                  01:16:22

                  Fichiers
                  282738

                  Directoires
                  7143

                  Secteurs de boot
                  3

                  Archives
                  9022

                  Paquets programmes
                  10278

                  Résultats

                  Virus identifiés
                  0

                  Fichiers infectés
                  0

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  0

                  Info sur les moteurs

                  Définition virus
                  750184

                  Version des moteurs
                  AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  6

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  Aucun virus trouvé.

                  Merci, bonne soirée.
                  0
                  1. tres bien ,
                    met a jour ton antivirus et refait un scan avec ( Panda)

                    copie / colle le rapport
                    0