Problème d'affichage de certaines pages web

Bonjour,

J'ai un problème avec mon DELL Latitude D 410 : quand je me connecte internet, certaines pages web ne s'affichent plus.

Mon anti-virus a également détecté des chevaux de troie que j'ai supprimé.

Toutefois, certains sites web ne s'affichent toujours pas.

Merci de votre aide
Edouard
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. Modérateur
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
    1. Mon ordi n'arrive pas à le télécharger à cause des paramètre de sécurité.

      pAR CONTRE, voici le rapport de Lavasoft qui a détecté 8 virus que j'ai supprimé...une fois encore..ils reviennent ensuite!

      Ad-Aware SE Build 1.06r1
      Fichier journal créé le :samedi, 21. avril 2007 15:07:05
      Created with Ad-Aware SE Personal, free for private use.
      Utilisation du fichier de définitions :SE1R166 16.04.2007
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Références détectées lors de l’analyse :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      MRU List(Index TAC :0):2 Nombre total de références
      Tracking Cookie(Index TAC :3):8 Nombre total de références
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Ad-Aware SE Settings
      ===========================
      Définir : Rechercher les entrées à risque négligeable
      Définir : Mode sécurisé (tjrs demander confirm.)
      Définir : Analyser les processus actifs
      Définir : Scan registry
      Définir : Analyser en profondeur le registre
      Définir : Analyser mes favoris IE pour rech. URL interdites
      Définir : Analyser dans les archives
      Définir : Analyser mon fichier Hosts

      Extended Ad-Aware SE Settings
      ===========================
      Définir : Décharger les modules et les processus reconnus pendant l’analyse
      Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
      Définir : Toujours essayer de décharger les modules avant la suppression
      Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
      Définir : Perm. Win. supp. fich. en cours au proch. démar.
      Définir : Supprimer les objets en quarantaine après la restauration
      Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
      Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
      Définir : Inclure un récapitulatif des références dans le fichier journal
      Définir : Inclure les détails des données ADS dans le fichier journal
      Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques

      21.04.2007 15:07:05 - L’analyse a démarré. (Analyse complète du système)

      MRU List Objet reconnu !
      Emplacement : : software\microsoft\directdraw\mostrecentapplication
      Description : most recent application to use microsoft directdraw

      MRU List Objet reconnu !
      Emplacement : : S-1-5-21-2222345514-3710195859-3272949130-1014\software\microsoft\internet explorer\typedurls
      Description : list of recently entered addresses in microsoft internet explorer

      Affichage des processus en cours d'exécution
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      #:1 [smss.exe]
      FilePath : \SystemRoot\System32\
      ProcessID : 768
      ThreadCreationTime : 21.04.2007 12:28:58
      BasePriority : Normal

      #:2 [csrss.exe]
      FilePath : \??\C:\WINDOWS\system32\
      ProcessID : 856
      ThreadCreationTime : 21.04.2007 12:29:00
      BasePriority : Normal

      #:3 [winlogon.exe]
      FilePath : \??\C:\WINDOWS\system32\
      ProcessID : 880
      ThreadCreationTime : 21.04.2007 12:29:00
      BasePriority : High

      #:4 [services.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 924
      ThreadCreationTime : 21.04.2007 12:29:00
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Système d'exploitation Microsoft® Windows®
      CompanyName : Microsoft Corporation
      FileDescription : Applications Services et Contrôleur
      InternalName : services.exe
      LegalCopyright : © Microsoft Corporation. Tous droits réservés.
      OriginalFilename : services.exe

      #:5 [lsass.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 936
      ThreadCreationTime : 21.04.2007 12:29:00
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : LSA Shell (Export Version)
      InternalName : lsass.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : lsass.exe

      #:6 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1084
      ThreadCreationTime : 21.04.2007 12:29:01
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:7 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1160
      ThreadCreationTime : 21.04.2007 12:29:01
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:8 [svchost.exe]
      FilePath : C:\WINDOWS\System32\
      ProcessID : 1196
      ThreadCreationTime : 21.04.2007 12:29:01
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:9 [evteng.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 1248
      ThreadCreationTime : 21.04.2007 12:29:01
      BasePriority : Normal
      FileVersion : 9, 0, 1, 12
      ProductVersion : 9, 0, 0, 0
      ProductName : EvtEng Module
      CompanyName : Intel Corporation
      FileDescription : EvtEng Module
      InternalName : EvtEng
      LegalCopyright : Copyright (c) Intel Corporation 1999-2004
      OriginalFilename : EvtEng.EXE

      #:10 [s24evmon.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 1320
      ThreadCreationTime : 21.04.2007 12:29:02
      BasePriority : Normal
      FileVersion : 9, 0, 1, 41
      ProductVersion : 9, 0, 0, 0
      ProductName : Mobile Unit Support Service
      CompanyName : Intel Corporation
      FileDescription : Event Monitor - Supports driver extensions to NIC Driver for wireless adapters.
      InternalName : S24EvMon
      LegalCopyright : Copyright (c) Intel Corporation 1999-2004
      OriginalFilename : S24EvMon.exe

      #:11 [wlkeeper.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 1332
      ThreadCreationTime : 21.04.2007 12:29:02
      BasePriority : Normal
      FileVersion : 9, 0, 1, 14
      ProductVersion : 1, 0, 0, 1
      ProductName : SSOFSet Service
      CompanyName : Intel® Corporation
      FileDescription : WLKEEPER
      InternalName : WLKEEPER
      LegalCopyright : Copyright © 2004
      OriginalFilename : WLKEEPER.exe

      #:12 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1384
      ThreadCreationTime : 21.04.2007 12:29:02
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:13 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1496
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:14 [spoolsv.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1736
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : Normal
      FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
      ProductVersion : 5.1.2600.2696
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Spooler SubSystem App
      InternalName : spoolsv.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : spoolsv.exe

      #:15 [scardsvr.exe]
      FilePath : C:\WINDOWS\System32\
      ProcessID : 1784
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Système d'exploitation Microsoft® Windows®
      CompanyName : Microsoft Corporation
      FileDescription : Serveur de gestion de ressources des cartes à puce
      InternalName : SCardSvr.exe
      LegalCopyright : © Microsoft Corporation. Tous droits réservés.
      OriginalFilename : SCardSvr.exe

      #:16 [basfipm.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1856
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : Normal
      FileVersion : 6.0.4
      ProductVersion : 6.0.4
      ProductName : Broadcom ASF IP monitoring service
      CompanyName : Broadcom Corp.
      FileDescription : Broadcom ASF IP monitoring service
      InternalName : BAsfIpM
      LegalCopyright : Copyright (C) 2004 Broadcom Corporation, All Rights Reserved
      OriginalFilename : BAsfIpM.EXE

      #:17 [frameworkservice.exe]
      FilePath : C:\Program Files\Network Associates\Common Framework\
      ProcessID : 1892
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : Normal
      FileVersion : 3.5.0.412
      ProductName : McAfee Common Framework
      CompanyName : Network Associates, Inc.
      FileDescription : Framework Service
      InternalName : Framework
      LegalCopyright : Copyright© 2000-2004 Networks Associates Technology, Inc. All Rights Reserved.
      OriginalFilename : Framework.exe

      #:18 [mcshield.exe]
      FilePath : C:\Program Files\Network Associates\VirusScan\
      ProcessID : 1928
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : High

      #:19 [vstskmgr.exe]
      FilePath : C:\Program Files\Network Associates\VirusScan\
      ProcessID : 1960
      ThreadCreationTime : 21.04.2007 12:29:03
      BasePriority : Normal

      #:20 [naprdmgr.exe]
      FilePath : C:\PROGRA~1\NETWOR~1\COMMON~1\
      ProcessID : 2012
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 3.5.0.412
      ProductName : McAfee Common Framework
      CompanyName : Network Associates, Inc.
      FileDescription : NAI Product Manager
      InternalName : Product Manager
      LegalCopyright : Copyright© 2000-2004 Networks Associates Technology, Inc. All Rights Reserved.
      OriginalFilename : naPrdMgr.exe

      #:21 [nicconfigsvc.exe]
      FilePath : C:\Program Files\Dell\NICCONFIGSVC\
      ProcessID : 2028
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 1, 0, 0, 1
      ProductVersion : 1, 0, 0, 1
      ProductName : NicConfigSvc
      CompanyName : Dell Inc.
      FileDescription : Internal Network Card Power Management Service
      InternalName : TestMFCAppWiz
      LegalCopyright : Copyright (C) 2004 Dell Inc.
      OriginalFilename : NicConfigSvc.EXE

      #:22 [regsrvc.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 220
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 9, 0, 1, 10
      ProductVersion : 9, 0, 0, 0
      ProductName : RegSrvc Module
      CompanyName : Intel Corporation
      FileDescription : RegSrvc Module
      InternalName : RegSrvc
      LegalCopyright : Copyright (c) Intel Corporation 1999-2004
      OriginalFilename : RegSrvc.EXE
      Comments : Registry Interface for Intel Wireless Products

      #:23 [sr_service.exe]
      FilePath : C:\Program Files\CheckPoint\SecuRemote\bin\
      ProcessID : 356
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 1, 0, 0, 1
      ProductVersion : 1, 0, 0, 1
      ProductName : VPN-1 SecuRemote/SecureClient
      CompanyName : Check Point Software Technologies
      FileDescription : SecureClient Service
      InternalName : sr_service
      LegalCopyright : Copyright © 2004
      OriginalFilename : sr_service.rc

      #:24 [sr_watchdog.exe]
      FilePath : C:\Program Files\CheckPoint\SecuRemote\bin\
      ProcessID : 372
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 54,8,000,311
      ProductVersion : 5.0
      ProductName : desktop
      CompanyName : Check Point Software Technologies
      InternalName : SR_Watchdog
      LegalCopyright : © 2004 Copyright Check Point Software Technologies Ltd

      #:25 [svchost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 388
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Generic Host Process for Win32 Services
      InternalName : svchost.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : svchost.exe

      #:26 [wdfmgr.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 460
      ThreadCreationTime : 21.04.2007 12:29:04
      BasePriority : Normal
      FileVersion : 5.2.3790.1230 built by: DNSRV(bld4act)
      ProductVersion : 5.2.3790.1230
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Windows User Mode Driver Manager
      InternalName : WdfMgr
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : WdfMgr.exe

      #:27 [zcfgsvc.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 596
      ThreadCreationTime : 21.04.2007 12:29:06
      BasePriority : Normal
      FileVersion : 9, 0, 1, 45
      ProductVersion : 1, 0, 0, 2
      ProductName : ZeroCfgSvc Application
      CompanyName : Intel Corporation
      FileDescription : ZeroCfgSvc MFC Application
      InternalName : ZeroCfgSvc
      LegalCopyright : Copyright (c) Intel Corporation 1999-2004
      OriginalFilename : ZeroCfgSvc.EXE

      #:28 [explorer.exe]
      FilePath : C:\WINDOWS\
      ProcessID : 848
      ThreadCreationTime : 21.04.2007 12:29:06
      BasePriority : Normal
      FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 6.00.2900.2180
      ProductName : Système d'exploitation Microsoft® Windows®
      CompanyName : Microsoft Corporation
      FileDescription : Explorateur Windows
      InternalName : explorer
      LegalCopyright : © Microsoft Corporation. Tous droits réservés.
      OriginalFilename : EXPLORER.EXE

      #:29 [svchost.exe]
      FilePath : C:\WINDOWS\
      ProcessID : 1288
      ThreadCreationTime : 21.04.2007 12:29:06
      BasePriority : Normal

      #:30 [vwservice.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 1588
      ThreadCreationTime : 21.04.2007 12:29:07
      BasePriority : Normal

      #:31 [apoint.exe]
      FilePath : C:\Program Files\Apoint\
      ProcessID : 608
      ThreadCreationTime : 21.04.2007 12:29:07
      BasePriority : Normal
      FileVersion : 5.5.101.141
      ProductVersion : 5.5.101.141
      ProductName : Alps Pointing-device Driver
      CompanyName : Alps Electric Co., Ltd.
      FileDescription : Alps Pointing-device Driver
      InternalName : Alps Pointing-device Driver
      LegalCopyright : Copyright (C) 1999-2004 Alps Electric Co., Ltd.
      OriginalFilename : Apoint.exe

      #:32 [jusched.exe]
      FilePath : C:\Program Files\Java\j2re1.4.2_03\bin\
      ProcessID : 672
      ThreadCreationTime : 21.04.2007 12:29:08
      BasePriority : Normal

      #:33 [ifrmewrk.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 1048
      ThreadCreationTime : 21.04.2007 12:29:08
      BasePriority : Normal
      FileVersion : 9, 0, 1, 19
      ProductVersion : 9, 0, 0, 0
      ProductName : Intel PROSet/Wireless
      CompanyName : Intel Corporation
      FileDescription : Intel Framework MFC Application
      InternalName : Framework
      LegalCopyright : Copyright © Intel Corporation 1999-2004
      OriginalFilename : iFramewrk.exe

      #:34 [quickset.exe]
      FilePath : C:\Program Files\Dell\QuickSet\
      ProcessID : 1108
      ThreadCreationTime : 21.04.2007 12:29:08
      BasePriority : Normal
      FileVersion : 1, 0, 0, 1
      ProductVersion : 1, 0, 0, 1
      ProductName : QuickSet Application
      FileDescription : QuickSet MFC Application
      InternalName : direct
      LegalCopyright : Copyright (C) 2001
      OriginalFilename : direct.EXE

      #:35 [wmiprvse.exe]
      FilePath : C:\WINDOWS\system32\wbem\
      ProcessID : 1228
      ThreadCreationTime : 21.04.2007 12:29:08
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : WMI
      InternalName : Wmiprvse.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : Wmiprvse.exe

      #:36 [shstat.exe]
      FilePath : C:\Program Files\Network Associates\VirusScan\
      ProcessID : 1284
      ThreadCreationTime : 21.04.2007 12:29:09
      BasePriority : Normal

      #:37 [updaterui.exe]
      FilePath : C:\Program Files\Network Associates\Common Framework\
      ProcessID : 1484
      ThreadCreationTime : 21.04.2007 12:29:09
      BasePriority : Normal
      FileVersion : 3.5.0.412
      ProductName : McAfee Common Framework
      CompanyName : Network Associates, Inc.
      FileDescription : Common User Interface
      InternalName : UpdaterUI
      LegalCopyright : Copyright© 2000-2004 Networks Associates Technology, Inc. All Rights Reserved.
      OriginalFilename : UpdaterUI.exe

      #:38 [apntex.exe]
      FilePath : C:\Program Files\Apoint\
      ProcessID : 1684
      ThreadCreationTime : 21.04.2007 12:29:09
      BasePriority : Normal
      FileVersion : 5.5.1.19
      ProductVersion : 5.5.1.19
      ProductName : Alps Pointing-device Driver for Windows NT/2000/XP
      CompanyName : Alps Electric Co., Ltd.
      FileDescription : Alps Pointing-device Driver for Windows NT/2000/XP
      InternalName : Alps Pointing-device Driver for Windows NT/2000/XP
      LegalCopyright : Copyright (C) 1998-2004 Alps Electric Co., Ltd.
      OriginalFilename : ApntEx.exe

      #:39 [tbmon.exe]
      FilePath : C:\Program Files\Fichiers communs\Network Associates\TalkBack\
      ProcessID : 2076
      ThreadCreationTime : 21.04.2007 12:29:09
      BasePriority : Normal
      FileVersion : 2.0.275.0
      ProductVersion : 2.0.275.0
      ProductName : TalkBack Monitor
      CompanyName : Network Associates, Inc.
      FileDescription : TalkBack Monitor
      InternalName : TBMON
      LegalCopyright : ©2003 Networks Associates Technology, Inc. All Rights Reserved.
      LegalTrademarks : McAfee & Network Associates are registered trademarks of Network Associates and/or its affiliates in the US and/or other countries. All other registered and unregistered trademarks in this document are the sole property of their respective owners. (c) 2003 Network Associates Technology, Inc. All Rights Reserved.
      OriginalFilename : TBMON.EXE

      #:40 [hkcmd.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2100
      ThreadCreationTime : 21.04.2007 12:29:09
      BasePriority : Normal
      FileVersion : 3.0.0.4363
      ProductVersion : 7.0.0.4363
      ProductName : Intel(R) Common User Interface
      CompanyName : Intel Corporation
      FileDescription : hkcmd Module
      InternalName : HKCMD
      LegalCopyright : Copyright 1999-2004, Intel Corporation
      OriginalFilename : HKCMD.EXE

      #:41 [igfxpers.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2184
      ThreadCreationTime : 21.04.2007 12:29:09
      BasePriority : Normal
      FileVersion : 3.0.0.4363
      ProductVersion : 7.0.0.4363
      ProductName : Intel(R) Common User Interface
      CompanyName : Intel Corporation
      FileDescription : persistence Module
      InternalName : PERSISTENCE
      LegalCopyright : Copyright 1999-2004, Intel Corporation
      OriginalFilename : IGFXPERS.EXE

      #:42 [igfxsrvc.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2236
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 3.0.0.4363
      ProductVersion : 7.0.0.4363
      ProductName : Intel(R) Common User Interface
      CompanyName : Intel Corporation
      FileDescription : igfxsrvc Module
      InternalName : IGFXSRVC
      LegalCopyright : Copyright 1999-2004, Intel Corporation
      OriginalFilename : IGFXSRVC.EXE

      #:43 [realsched.exe]
      FilePath : C:\Program Files\Fichiers communs\Real\Update_OB\
      ProcessID : 2300
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 0.1.0.3292
      ProductVersion : 0.1.0.3292
      ProductName : RealPlayer (32-bit)
      CompanyName : RealNetworks, Inc.
      FileDescription : RealNetworks Scheduler
      InternalName : schedapp
      LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
      LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
      OriginalFilename : realsched.exe

      #:44 [qttask.exe]
      FilePath : C:\Program Files\QuickTime\
      ProcessID : 2396
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 7.1.3
      ProductVersion : QuickTime 7.1.3
      ProductName : QuickTime
      CompanyName : Apple Computer, Inc.
      FileDescription : QuickTime Task
      InternalName : QuickTime Task
      LegalCopyright : Copyright Apple Computer, Inc. 1989-2006
      OriginalFilename : QTTask.exe

      #:45 [ituneshelper.exe]
      FilePath : C:\Program Files\iTunes\
      ProcessID : 2440
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 7.0.2.16
      ProductVersion : 7.0.2.16
      ProductName : iTunes
      CompanyName : Apple Computer, Inc.
      FileDescription : iTunesHelper Module
      InternalName : iTunesHelper
      LegalCopyright : © 2003-2006 Apple Computer, Inc. All Rights Reserved.
      OriginalFilename : iTunesHelper.exe

      #:46 [1xconfig.exe]
      FilePath : C:\PROGRA~1\Intel\Wireless\Bin\
      ProcessID : 2464
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 9, 0, 1, 33
      ProductVersion : 9, 0, 0, 0
      ProductName : 8021XConfig Module
      CompanyName : Intel
      FileDescription : 8021XConfig Module
      InternalName : 8021XConfig
      LegalCopyright : Copyright (c) Intel Corporation 1999-2004
      OriginalFilename : 1XConfig.EXE
      Comments : Wrapper for MH. (Service COM)

      #:47 [pdvdserv.exe]
      FilePath : C:\Program Files\CyberLink\PowerDVD\
      ProcessID : 2476
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 6.00.1027
      ProductVersion : 6.00.1027
      ProductName : PowerDVD
      CompanyName : Cyberlink Corp.
      FileDescription : PowerDVD RC Service
      InternalName : PowerDVD RC Service
      LegalCopyright : Copyright (c) CyberLink Corp. 1997-2004
      OriginalFilename : PDVDSERV.EXE

      #:48 [v6.exe]
      FilePath : C:\WINDOWS\
      ProcessID : 2528
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal

      #:49 [hello.exe]
      FilePath : C:\Program Files\Hello\
      ProcessID : 2552
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 1, 0, 0, 651
      ProductVersion : 1, 0, 0, 651
      ProductName : Hello!
      CompanyName : Picasa, Inc.
      FileDescription : Hello!
      InternalName : Hello!
      LegalCopyright : Copyright © 2003 Picasa, Inc. All Rights Reserved.
      OriginalFilename : Hello.exe

      #:50 [photomanager.exe]
      FilePath : C:\Program Files\Philips\Auto Run Software for Photo Frame\
      ProcessID : 2588
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal
      FileVersion : 1.0.0.6
      ProductVersion : 1.0
      ProductName : Auto Run Software for Photo Frame
      CompanyName : Philips

      #:51 [svehost.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2616
      ThreadCreationTime : 21.04.2007 12:29:10
      BasePriority : Normal

      #:52 [v7.exe]
      FilePath : C:\WINDOWS\system32\
      ProcessID : 2632
      ThreadCreationTime : 21.04.2007 12:29:11
      BasePriority : Normal

      #:53 [msmsgs.exe]
      FilePath : C:\Program Files\Messenger\
      ProcessID : 2660
      ThreadCreationTime : 21.04.2007 12:29:11
      BasePriority : Normal
      FileVersion : 4.7.3001
      ProductVersion : Version 4.7.3001
      ProductName : Messenger
      CompanyName : Microsoft Corporation
      FileDescription : Windows Messenger
      InternalName : msmsgs
      LegalCopyright : Copyright (c) Microsoft Corporation 2004
      LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
      OriginalFilename : msmsgs.exe

      #:54 [msnmsgr.exe]
      FilePath : C:\Program Files\MSN Messenger\
      ProcessID : 2668
      ThreadCreationTime : 21.04.2007 12:29:11
      BasePriority : Normal
      FileVersion : 7.5.0311
      ProductVersion : 7.5.0311
      ProductName : MSN Messenger
      CompanyName : Microsoft Corporation
      FileDescription : MSN Messenger
      InternalName : msnmsgr
      LegalCopyright : Copyright (c) Microsoft Corporation 1997-2004
      LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
      OriginalFilename : msnmsgr.exe

      #:55 [mediadetector.exe]
      FilePath : C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\
      ProcessID : 2680
      ThreadCreationTime : 21.04.2007 12:29:11
      BasePriority : Normal
      FileVersion : 1, 2, 0, 0
      ProductVersion : 1, 2, 0, 0
      ProductName : ServoTool
      CompanyName : BlazeVideo Company
      FileDescription : ServoTool
      InternalName : ServoTool
      LegalCopyright : Copyright (C) 2005 BlazeVideo, Inc.
      OriginalFilename : ServoTool.EXE

      #:56 [googledesktop.exe]
      FilePath : C:\Program Files\Google\Google Desktop Search\
      ProcessID : 2688
      ThreadCreationTime : 21.04.2007 12:29:11
      BasePriority : Normal

      #:57 [googletoolbarnotifier.exe]
      FilePath : C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\
      ProcessID : 2708
      ThreadCreationTime : 21.04.2007 12:29:11
      BasePriority : Normal
      FileVersion : 1, 2, 1128, 5462
      ProductVersion : 1, 2, 1128, 5462
      ProductName : GoogleToolbarNotifier
      CompanyName : Google Inc.
      FileDescription : GoogleToolbarNotifier
      LegalCopyright : Copyright © 2005-2006
      OriginalFilename : GoogleToolbarNotifier.exe

      #:58 [tosbtmng.exe]
      FilePath : C:\Program Files\Toshiba\Bluetooth Toshiba Stack\
      ProcessID : 2880
      ThreadCreationTime : 21.04.2007 12:29:12
      BasePriority : Normal

      #:59 [dlg.exe]
      FilePath : C:\Program Files\Digital Line Detect\
      ProcessID : 2956
      ThreadCreationTime : 21.04.2007 12:29:12
      BasePriority : Normal
      FileVersion : 1, 0, 0, 1
      ProductVersion : 1, 0, 0, 1
      ProductName : BVRP Software TestLine
      CompanyName : BVRP Software
      FileDescription : Digital Line Detection
      InternalName : TestLine
      LegalCopyright : Copyright © 2003
      OriginalFilename : TestLine.exe

      #:60 [printkey2000.exe]
      FilePath : C:\Program Files\PrintKey2000\
      ProcessID : 3020
      ThreadCreationTime : 21.04.2007 12:29:12
      BasePriority : Normal
      FileVersion : 5.1.0.0
      ProductName : PrintKey
      CompanyName : Fred's Software
      InternalName : PrintKey
      LegalCopyright : Copyright 1999 By Alfred Bolliger
      Comments : Full Version

      #:61 [tosa2dp.exe]
      FilePath : C:\Program Files\Toshiba\Bluetooth Toshiba Stack\
      ProcessID : 3068
      ThreadCreationTime : 21.04.2007 12:29:13
      BasePriority : Normal

      #:62 [tosbthsp.exe]
      FilePath : C:\Program Files\Toshiba\Bluetooth Toshiba Stack\
      ProcessID : 3248
      ThreadCreationTime : 21.04.2007 12:29:14
      BasePriority : Normal

      #:63 [sr_gui.exe]
      FilePath : C:\Program Files\CheckPoint\SecuRemote\bin\
      ProcessID : 3940
      ThreadCreationTime : 21.04.2007 12:29:18
      BasePriority : Normal
      FileVersion : 1, 0, 0, 1
      ProductVersion : 1, 0, 0, 1
      ProductName : VPN-1 SecuRemote/SecureClient
      CompanyName : Check Point Software Technologies
      FileDescription : SecureClient Application
      InternalName : fwenc
      LegalCopyright : Copyright © 2004
      OriginalFilename : fwenc.rc

      #:64 [ipodservice.exe]
      FilePath : C:\Program Files\iPod\bin\
      ProcessID : 4016
      ThreadCreationTime : 21.04.2007 12:29:18
      BasePriority : Normal
      FileVersion : 7.0.2.16
      ProductVersion : 7.0.2.16
      ProductName : iTunes
      CompanyName : Apple Computer, Inc.
      FileDescription : iPodService Module
      InternalName : iPodService
      LegalCopyright : © 2003-2006 Apple Computer, Inc. All Rights Reserved.
      OriginalFilename : iPodService.exe

      #:65 [alg.exe]
      FilePath : C:\WINDOWS\System32\
      ProcessID : 540
      ThreadCreationTime : 21.04.2007 12:29:22
      BasePriority : Normal
      FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 5.1.2600.2180
      ProductName : Microsoft® Windows® Operating System
      CompanyName : Microsoft Corporation
      FileDescription : Application Layer Gateway Service
      InternalName : ALG.exe
      LegalCopyright : © Microsoft Corporation. All rights reserved.
      OriginalFilename : ALG.exe

      #:66 [ifrmewrk.exe]
      FilePath : C:\Program Files\Intel\Wireless\Bin\
      ProcessID : 136
      ThreadCreationTime : 21.04.2007 12:32:02
      BasePriority : Normal
      FileVersion : 9, 0, 1, 19
      ProductVersion : 9, 0, 0, 0
      ProductName : Intel PROSet/Wireless
      CompanyName : Intel Corporation
      FileDescription : Intel Framework MFC Application
      InternalName : Framework
      LegalCopyright : Copyright © Intel Corporation 1999-2004
      OriginalFilename : iFramewrk.exe

      #:67 [googledesktopindex.exe]
      FilePath : C:\Program Files\Google\Google Desktop Search\
      ProcessID : 3060
      ThreadCreationTime : 21.04.2007 12:32:30
      BasePriority : Normal

      #:68 [googledesktopdisplay.exe]
      FilePath : C:\Program Files\Google\Google Desktop Search\
      ProcessID : 836
      ThreadCreationTime : 21.04.2007 12:32:31
      BasePriority : Below Normal

      #:69 [googledesktopcrawl.exe]
      FilePath : C:\Program Files\Google\Google Desktop Search\
      ProcessID : 852
      ThreadCreationTime : 21.04.2007 12:32:31
      BasePriority : Normal

      #:70 [iexplore.exe]
      FilePath : C:\Program Files\Internet Explorer\
      ProcessID : 2176
      ThreadCreationTime : 21.04.2007 12:49:50
      BasePriority : Normal
      FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
      ProductVersion : 6.00.2900.2180
      ProductName : Système d'exploitation Microsoft® Windows®
      CompanyName : Microsoft Corporation
      FileDescription : Internet Explorer
      InternalName : iexplore
      LegalCopyright : © Microsoft Corporation. Tous droits réservés.
      OriginalFilename : IEXPLORE.EXE

      #:71 [ad-aware.exe]
      FilePath : C:\Program Files\Lavasoft\Ad-Aware\
      ProcessID : 796
      ThreadCreationTime : 21.04.2007 12:51:00
      BasePriority : Normal
      FileVersion : 6.2.0.236
      ProductVersion : SE 106
      ProductName : Lavasoft Ad-Aware SE
      CompanyName : Lavasoft Sweden
      FileDescription : Ad-Aware SE Core application
      InternalName : Ad-Aware.exe
      LegalCopyright : Copyright © Lavasoft AB Sweden
      OriginalFilename : Ad-Aware.exe
      Comments : All Rights Reserved

      Résultat de l’analyse de la mémoire :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 0
      Objets détectés jusqu'à présent : 2

      Analyse du registre démarrée
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Résultat de l’analyse du registre :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 0
      Objets détectés jusqu'à présent : 2

      Analyse approfondie du registre démarrée
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Résultat de l’analyse approfondie du registre :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 0
      Objets détectés jusqu'à présent : 2

      Analyse des cookies de suivi lancée
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@qksrv[2].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:2
      Valeur : Cookie:martinedo@qksrv.net/
      Expires : 19.04.2012 15:03:08
      LastSync : Hits:2
      UseCount : 0
      Hits : 2

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@adtech[2].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:2
      Valeur : Cookie:martinedo@adtech.de/
      Expires : 18.04.2017 15:00:18
      LastSync : Hits:2
      UseCount : 0
      Hits : 2

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@www.smartadserver[1].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:3
      Valeur : Cookie:martinedo@www.smartadserver.com/
      Expires : 16.04.2027 14:56:38
      LastSync : Hits:3
      UseCount : 0
      Hits : 3

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@statcounter[1].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:1
      Valeur : Cookie:martinedo@statcounter.com/
      Expires : 19.04.2012 15:00:20
      LastSync : Hits:1
      UseCount : 0
      Hits : 1

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@apmebf[2].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:2
      Valeur : Cookie:martinedo@apmebf.com/
      Expires : 19.04.2012 15:03:06
      LastSync : Hits:2
      UseCount : 0
      Hits : 2

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@bluestreak[1].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:3
      Valeur : Cookie:martinedo@bluestreak.com/
      Expires : 18.04.2017 11:01:00
      LastSync : Hits:3
      UseCount : 0
      Hits : 3

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@247realmedia[1].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:1
      Valeur : Cookie:martinedo@247realmedia.com/
      Expires : 01.01.2021 02:00:00
      LastSync : Hits:1
      UseCount : 0
      Hits : 1

      Tracking Cookie Objet reconnu !
      Type : IECache Entry
      Données : martinedo@goclick[2].txt
      Notation TAC : 3
      Catégorie : Data Miner
      Commentaire : Hits:2
      Valeur : Cookie:martinedo@goclick.com/
      Expires : 01.01.2010 02:00:00
      LastSync : Hits:2
      UseCount : 0
      Hits : 2

      Résultat de l’analyse des cookies de suivi :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 8
      Objets détectés jusqu'à présent : 10

      Analyse et examen approfondis des fichiers (C:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Résultat de l’analyse du disque pour C:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 0
      Objets détectés jusqu'à présent : 10

      Analyse et examen approfondis des fichiers (D:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Résultat de l’analyse du disque pour D:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 0
      Objets détectés jusqu'à présent : 10

      Analyse du fichier Hosts…...
      Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Résultat d’analyse du fichier Hosts :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      1 entrées analysées.
      Nouv. obj. critiques :0
      Objets détectés jusqu'à présent : 10

      Analyses conditionnelles en cours...
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

      Résultat d’analyse conditionnelle :
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nouv. obj. critiques : 0
      Objets détectés jusqu'à présent : 10

      15:16:25 Analyse terminée

      Récap. de cette anal.
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Durée tot. analyse :00:09:20.594
      Objets analysés :182028
      Objets identifiés :8
      Objets ignorés :0
      Nouv. obj. critiques :8
      0
      1. En plus, mon anti-virus VirusScan détecte des Cheval de Troie en tant que "Exploit-ByteVerify". Les applications en question sont dénommées "Ad-Aware.exe".

        Elles sont dans mon C: mais c'est impossible de m'en débarasser car ils reviennent ensuite.

        MERCI pour votre aide
        0
        1. Modérateur
          ok, est-ce que c'est ton parefeu qui bloque le téléchargement ??

          il me faudrai ce rapport !

          ++
          0
          1. je ne sais pas mais je ne trouve pas mon pare feu..
            0
        2. Modérateur
          tu ne peux rien télécharger ???

          ++
          0
          1. non, je ne peux rien télécharger sur ce site.
            Aussi, je n'ai plus accès au site ww.telecharger.com
            0
            1. Modérateur
              tu as un message d'erreur ou autre ???

              démarre en mode sans échec, et et fais un scan avec ton antivirus, ad-aware etc ...

              puis re-essaye de télécharger quelque chose !

              ++
              0
              1. le message "les paramètres de sécurité ne permettent pas le téléchargement"
                Pourtant, dans mes options internet, j'ai mis la sécurité au niveau le plus faible!
                0
                1. Voila, j'a finalement réussi à le faire ...

                  Voilà le rapport

                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 16:28:01, on 21.04.2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\basfipm.exe
                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                  C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                  C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
                  C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\svchost.exe
                  C:\WINDOWS\system32\vwservice.exe
                  C:\Program Files\Apoint\Apoint.exe
                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\Dell\QuickSet\quickset.exe
                  C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                  C:\Program Files\Apoint\Apntex.exe
                  C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\WINDOWS\v6.exe
                  C:\Program Files\Hello\Hello.exe
                  C:\WINDOWS\system32\svehost.exe
                  C:\WINDOWS\system32\v7.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                  C:\Program Files\Digital Line Detect\DLG.exe
                  C:\Program Files\PrintKey2000\Printkey2000.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                  C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  E:\HiJackThis_v2.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8182
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                  O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                  O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                  O4 - HKLM\..\Run: [syswin] C:\WINDOWS\v6.exe
                  O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
                  O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] "C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe" /autorun
                  O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\system32\svehost.exe
                  O4 - HKLM\..\Run: [apap1] C:\WINDOWS\system32\apap1.exe
                  O4 - HKLM\..\Run: [VaCtrls] v7
                  O4 - HKLM\..\Run: [clcl4] C:\WINDOWS\system32\clcl4.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe"
                  O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: MaXimus DVD Version 1.2.LNK = C:\Program Files\MaXimus DVD v1.2\Maximusdvd.exe
                  O4 - Startup: Readme.txt.LNK = C:\Program Files\MaXimus DVD v1.2\Readme.txt
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O4 - Global Startup: Digital Line Detect.lnk = ?
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                  O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                  O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                  O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                  O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
                  O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Virtual Disk Manager Service (vdms) - Unknown owner - C:\WINDOWS\svchost.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwservice.exe
                  O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  0
                  1. Modérateur
                    ok,

                    fais les manips de ce lien stp :

                    virus methode preliminaire de desinfection version fr

                    ++
                    0
                    1. voila le résultat de la seconde étape:

                      J'ai supprimé ces éléments et redémarré mon ordi

                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 17:50:35 21.04.2007

                      + Résultat de l'analyse:

                      C:\WINDOWS\system32\vwservice.exe -> Downloader.Agent.bnc : Aucune action entreprise.
                      C:\WINDOWS\vwsrv.exe -> Downloader.Agent.bnc : Aucune action entreprise.
                      C:\WINDOWS\system32\v7.exe -> Downloader.Small : Aucune action entreprise.
                      C:\WINDOWS\__delete_on_reboot__v_6_._e_x_e_ -> Downloader.Small.dxg : Aucune action entreprise.
                      C:\WINDOWS\system32\svehost.exe -> Trojan.Loser.d : Aucune action entreprise.

                      Fin du rapport
                      0
                    2. @edouardVoici le résultat de l'étape 4.

                      Je n'ai pas pu faire l'étape 3 car l'absence d'affichage de certaines pages web ne me pernet pas d'accéder à la page en question.

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:02:42, on 21.04.2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\basfipm.exe
                      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
                      C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Apoint\Apoint.exe
                      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Program Files\Dell\QuickSet\quickset.exe
                      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\Hello\Hello.exe
                      C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe
                      C:\Program Files\Apoint\Apntex.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                      C:\WINDOWS\system32\clcl5.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\Program Files\Digital Line Detect\DLG.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\PrintKey2000\Printkey2000.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\WINDOWS\system32\msiexec.exe
                      C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8182
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                      O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
                      O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] "C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe" /autorun
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [clcl5] C:\WINDOWS\system32\clcl5.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe"
                      O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O4 - Global Startup: Digital Line Detect.lnk = ?
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                      O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: ckpNotify - C:\WINDOWS\SYSTEM32\ckpNotify.dll
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                      O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
                      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
                      O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
                      O23 - Service: Virtual Disk Manager Service (vdms) - Unknown owner - C:\WINDOWS\svchost.exe" --service (file missing)
                      O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwservice.exe (file missing)
                      O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                      0
                  2. Modérateur
                    ok,

                    Télécharge Blacklight (de F-Secure) :

                    https://europe.f-secure.com/exclude/blacklight/index.shtml

                    et sauvegarde le sur ton Bureau.

                    Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                    Copie et colle le contenu de ce rapport dans ta prochaine réponse

                    ++
                    0
                    1. Voici le contenu du rapport

                      04/21/07 18:23:43 [Info]: BlackLight Engine 1.0.61 initialized
                      04/21/07 18:23:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                      04/21/07 18:23:43 [Note]: 7019 4
                      04/21/07 18:23:43 [Note]: 7005 0
                      04/21/07 18:23:44 [Note]: 7006 0
                      04/21/07 18:23:44 [Note]: 7011 676
                      04/21/07 18:23:44 [Note]: 7026 0
                      04/21/07 18:23:45 [Note]: 7026 0
                      04/21/07 18:23:50 [Note]: FSRAW library version 1.7.1021
                      04/21/07 18:28:05 [Note]: 2000 1012
                      04/21/07 18:28:05 [Note]: 7007 0
                      0
                  3. Modérateur
                    ok

                    # Affiche les dossiers système et fichiers cachés :
                    Ouvrir le poste de travail :
                    - Outils --> Options des dossiers
                    - Affichage --> zone Paramètres avancés
                    - Cocher : Afficher le contenu des dossiers système
                    - Cocher : Afficher les fichiers et dossiers cachés
                    - Décocher : Masquer les extensions des fichiers dont le type est connu
                    - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
                    répondre Oui au message
                    Clique sur "Appliquer à tous les dossiers"
                    Clique sur OK

                    Télécharge Killbox sur ton Bureau :

                    http://www.downloads.subratam.org/KillBox.exe

                    Double-clique killbox.exe.

                    Copie la ligne en gras ci-bas (sélectionne tout avec ta souris, clic-droit et "Copier") :

                    C:\WINDOWS\system32\clcl5.exe

                    * Sélectionnz "delete on reboot"
                    * Cliquez sur le menu "File" -> "Past from clip board"
                    * Cliquez sur All Files
                    * Cliquez sur la croix rouge et et blanche
                    * Répondez yes et laisse redémarrer ton pc.
                    *poste un nouveau blacklight

                    cf démo : http://mickael.barroux.free.fr/securite/killbox.html

                    ensuite, reposte un nouveau hijack stp

                    ++
                    0
                    1. voia le nouveau hijack

                      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 18:57:26, on 21.04.2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\basfipm.exe
                      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                      C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
                      C:\Program Files\Apoint\Apoint.exe
                      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Program Files\Dell\QuickSet\quickset.exe
                      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\WINDOWS\svchost.exe
                      C:\Program Files\Hello\Hello.exe
                      C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      C:\Program Files\Apoint\Apntex.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                      C:\Program Files\Digital Line Detect\DLG.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                      C:\Program Files\PrintKey2000\Printkey2000.exe
                      C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                      C:\WINDOWS\system32\msiexec.exe
                      C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
                      C:\Documents and Settings\martinedo\Bureau\HiJackThis_v2.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8182
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                      O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                      O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
                      O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] "C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe" /autorun
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [clcl5] C:\WINDOWS\system32\clcl5.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe"
                      O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Bluetooth Manager.lnk = ?
                      O4 - Global Startup: Digital Line Detect.lnk = ?
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                      O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
                      O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: Virtual Disk Manager Service (vdms) - Unknown owner - C:\WINDOWS\svchost.exe
                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwservice.exe (file missing)
                      O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      0
                  4. Modérateur
                    ok,

                    Télécharge clean.zip
                    http://www.malekal.com/download/clean.zip
                    Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                    Ouvre le dossier Clean qui se trouve sur ton bureau.
                    Double-clic sur clean.cmd.
                    Une fenêtre noire va apparaître, choisis l'option 1
                    Poste le rapport qui se trouve ici C:\rapport_clean.txt

                    ensuite :

                    # Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

                    Double-clic sur clean.cmd.
                    Une fenêtre noire va apparaître, choisis l'option 2
                    Poste le rapport qui se trouve ici C:\rapport_clean.txt

                    ++
                    0
                    1. voila le premier rapport

                      21.04.2007 a 19:09:40.59

                      *** Recherche des fichiers dans C:

                      *** Recherche des fichiers dans C:\WINDOWS\
                      C:\WINDOWS\svchost.exe FOUND

                      *** Recherche des fichiers dans C:\WINDOWS\system32
                      C:\WINDOWS\system32\dlh9jkd?q?.exe FOUND
                      C:\WINDOWS\system32\dlh9jkd?q?.exe FOUND
                      C:\WINDOWS\system32\ipv6mons.dll FOUND
                      C:\WINDOWS\system32\vx.tll FOUND

                      *** Recherche des fichiers dans C:\Program Files
                      *** Fin du rapport !
                      0
                    2. VOICI le second rapport produit en mode sans echec

                      Script execute en mode sans echec
                      Rapport clean par Malekal_morte - http://www.malekal.com
                      Script execute en mode sans echec 21.04.2007 a 19:15:53.84

                      Microsoft Windows XP [version 5.1.2600]

                      *** Suppression des fichiers dans C:

                      *** Suppression des fichiers dans C:\WINDOWS\
                      tentative de suppression de C:\WINDOWS\svchost.exe

                      *** Suppression des fichiers dans C:\WINDOWS\system32
                      tentative de suppression de C:\WINDOWS\system32\dlh9jkd?q?.exe
                      tentative de suppression de C:\WINDOWS\system32\ipv6mons.dll
                      tentative de suppression de C:\WINDOWS\system32\vx.tll

                      *** Suppression des fichiers dans C:\Program Files

                      *** Suppression des clefs du registre effectuee..
                      *** Fin du rapport !
                      0
                  5. Modérateur
                    Bien, essaye maintenant de faire la scan en ligne

                    ++
                    0
                    1. ca ne marche toujours pas
                      0
                  6. Modérateur
                    Tu n'as pas un message du genre : controle active X ???

                    ++
                    0