[Pop up] Drive Cleaner , WinAntivrus, ...

Résolu
Bonjour à tous et toutes !

Je sais que pas mal d'entre vous, sont assaillis de ces pop up Drive Cleaner, Winantivirus, errorsaf, ...
J'ai tenter pas mal de solutions comme, Ad-Ware, SpyBot S&D, XoftSpySE. Mais rien à faire cela revient tout le temps.
J'ai donc décidé de vous faire appel, voici le log de HijackThis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12:08:07, on 22/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Razer\razerhid.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Razer\razertra.exe
C:\Program Files\Razer\razerofa.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\XoftSpySE\XoftSpy.exe
C:\Documents and Settings\Dorian\Bureau\HiJackThis_v2.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6148028B-D532-4417-8C0B-5A4A0B745393} - C:\WINDOWS\system32\khfcaay.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - C:\WINDOWS\system32\cbxuroo.dll
O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - C:\WINDOWS\system32\ddccy.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{507500F0-FC06-42E5-BCD3-EF67182EBDD8}: NameServer = 192.168.1.1
O20 - Winlogon Notify: cbxuroo - C:\WINDOWS\SYSTEM32\cbxuroo.dll
O20 - Winlogon Notify: ddccy - C:\WINDOWS\system32\ddccy.dll
O20 - Winlogon Notify: khfcaay - C:\WINDOWS\SYSTEM32\khfcaay.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 8663 bytes

Merci par avance, pour vos réponses
Configuration: Windows XP
Firefox 2.0.0.3

20 réponses

  1. essaye superantispyware...
    ce n'est que mon avis...A+ et çà va aller !
    0
    1. Contributeur sécurité
      Bienvenue sur le forum d’entraide de CommentCaMarche.net

      Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
      De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
      Merci de votre compréhension.

      Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
      http://www.atribune.org/ccount/click.php?id=4

      Double-clique VundoFix.exe afin de le lancer.
      Coche Run VundoFix as a task.
      Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
      Clique sur le bouton Scan for Vundo.
      Lorsque le scan est complété, clique sur le bouton Remove Vundo.
      Une invite te demandera si tu veux supprimer les fichiers, clique YES
      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
      Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
      Démarre ton PC à nouveau.
      Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

      A+
      0
      1. Merci pour votre réponse rapide !

        Voici les rapports

        VundoFix V6.3.19

        Checking Java version...

        Java version is 1.5.0.10

        Scan started at 13:03:23 22/04/2007

        Listing files found while scanning....

        VundoFix V6.3.19

        Checking Java version...

        Java version is 1.5.0.10

        Scan started at 13:04:35 22/04/2007

        Listing files found while scanning....

        C:\WINDOWS\system32\cbxuroo.dll
        C:\WINDOWS\system32\coqqicwj.dll
        C:\WINDOWS\system32\ddccy.dll
        C:\WINDOWS\system32\evlyvhvf.dll
        C:\WINDOWS\system32\fnwhwtkv.dll
        C:\WINDOWS\system32\folhmcbh.dll
        C:\WINDOWS\system32\hahbskxc.dll
        C:\WINDOWS\system32\hpcqscdr.dll
        C:\WINDOWS\system32\ixkebxrr.dll
        C:\WINDOWS\system32\kngioyit.dll
        C:\WINDOWS\system32\rxgxgwid.dll
        C:\WINDOWS\system32\yccdd.bak1
        C:\WINDOWS\system32\yccdd.bak2
        C:\WINDOWS\system32\yccdd.ini

        Beginning removal...

        Attempting to delete C:\WINDOWS\system32\cbxuroo.dll
        C:\WINDOWS\system32\cbxuroo.dll Could not be deleted.

        Attempting to delete C:\WINDOWS\system32\coqqicwj.dll
        C:\WINDOWS\system32\coqqicwj.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\ddccy.dll
        C:\WINDOWS\system32\ddccy.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\evlyvhvf.dll
        C:\WINDOWS\system32\evlyvhvf.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\fnwhwtkv.dll
        C:\WINDOWS\system32\fnwhwtkv.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\folhmcbh.dll
        C:\WINDOWS\system32\folhmcbh.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\hahbskxc.dll
        C:\WINDOWS\system32\hahbskxc.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\hpcqscdr.dll
        C:\WINDOWS\system32\hpcqscdr.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\ixkebxrr.dll
        C:\WINDOWS\system32\ixkebxrr.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\kngioyit.dll
        C:\WINDOWS\system32\kngioyit.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\rxgxgwid.dll
        C:\WINDOWS\system32\rxgxgwid.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\yccdd.bak1
        C:\WINDOWS\system32\yccdd.bak1 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\yccdd.bak2
        C:\WINDOWS\system32\yccdd.bak2 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\yccdd.ini
        C:\WINDOWS\system32\yccdd.ini Has been deleted!

        Performing Repairs to the registry.
        Done!

        Beginning removal...

        Attempting to delete C:\WINDOWS\system32\cbxuroo.dll
        C:\WINDOWS\system32\cbxuroo.dll Has been deleted!

        Performing Repairs to the registry.
        Done!

        (Au démarrage j'ai eu une erreur de chargement RUNDLL C:\WINDOWS\System32\rxgxgwid.dll, je l'ai donc supprimer du msconfig)

        HijackThis

        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
        Scan saved at 13:24:03, on 22/04/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
        C:\Program Files\Razer\razerhid.exe
        C:\Program Files\D-Tools\daemon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\RunDLL32.exe
        C:\Program Files\Razer\razertra.exe
        C:\Program Files\Razer\razerofa.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Dorian\Bureau\HiJackThis_v2.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {6148028B-D532-4417-8C0B-5A4A0B745393} - C:\WINDOWS\system32\khfcaay.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - C:\WINDOWS\system32\cbxuroo.dll (file missing)
        O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - C:\WINDOWS\system32\ddccy.dll (file missing)
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
        O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{507500F0-FC06-42E5-BCD3-EF67182EBDD8}: NameServer = 192.168.1.1
        O20 - Winlogon Notify: khfcaay - C:\WINDOWS\SYSTEM32\khfcaay.dll
        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
        O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
        0
        1. J'ai encore des pop up qui s'affichent ...
          J'ai refait un scan avec XoftSpy et il me trouve encore Vundo Trojan ...

          Je vais attendre des solutions à mon avis ca ne devrait pas tarder à arriver !!

          Bon dimanche :) !
          0
          1. Bon j'ai essayé des nouvelles solutions, en navigant sur le forum et sur les sujets similaires, j'ai donc installé CCleaner, et j'ai effectué un grand ménange :) !

            J'ai aussi TuneUP Utility, un bon logiciel, j'ai aussi fait le grand nettoyage avec.

            Ensuite, j'ai refait un petit nettoyage avec Spybot S & D : il m'a rien retrouvé tout était parfait.

            Enfin j'ai refait une annalyse avec XoftSpy SE : il m'a trouvé encore du Vundo Trojan.

            -----------

            En attendant vos conseils je passe, tout les jours ces petits utilitaires pour éviter de nouveaux dégats !

            Merci de prendre soin de nos petits PC.

            Bonne nuit et à demain !
            0
            1. Bonjour !!

              Voici un rapport de BlackLight (souvent demandé).

              04/23/07 06:57:54 [Info]: BlackLight Engine 1.0.61 initialized
              04/23/07 06:57:54 [Info]: OS: 5.1 build 2600 (Service Pack 2)
              04/23/07 06:57:55 [Note]: 7019 4
              04/23/07 06:57:55 [Note]: 7005 0
              04/23/07 06:58:06 [Note]: 7006 0
              04/23/07 06:58:06 [Note]: 7011 2316
              04/23/07 06:58:07 [Note]: 7026 0
              04/23/07 06:58:07 [Note]: 7026 0
              04/23/07 06:58:35 [Note]: FSRAW library version 1.7.1021
              0
              1. Contributeur sécurité
                Salut

                lol Bon courage pour les cours, moi il me reste une semaine de vacs ^^

                Tu me remet un hijackthis?

                a+
                0
                1. Yop !!! Chanceux va !!

                  Tient voici le log Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 18:33:13, on 23/04/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\RunDll32.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                  C:\Program Files\Razer\razerhid.exe
                  C:\Program Files\D-Tools\daemon.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\system32\RunDLL32.exe
                  C:\Program Files\Razer\razertra.exe
                  C:\Program Files\Razer\razerofa.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Dorian\Bureau\Utilitaires\HiJackThis_v2.exe
                  C:\Program Files\XoftSpySE\XoftSpy.exe
                  C:\Documents and Settings\Dorian\Bureau\Barre de pub\Kitbar4$.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll
                  O2 - BHO: (no name) - {28B82D9A-92D8-48D5-9EA5-DCC4F81B630E} - C:\WINDOWS\system32\jkklj.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {6148028B-D532-4417-8C0B-5A4A0B745393} - C:\WINDOWS\system32\khfcaay.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - (no file)
                  O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - (no file)
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
                  O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\wxsjqqvg.dll",setvm
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{507500F0-FC06-42E5-BCD3-EF67182EBDD8}: NameServer = 192.168.1.1
                  O20 - Winlogon Notify: jkklj - C:\WINDOWS\system32\jkklj.dll
                  O20 - Winlogon Notify: khfcaay - C:\WINDOWS\SYSTEM32\khfcaay.dll
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                  O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                  0
                  1. J'ai refait un Vunodo Fix pour voir, et un nouveau hijackthis

                    Voici les deux rapports :

                    VundoFix V6.3.19

                    Checking Java version...

                    Java version is 1.5.0.10

                    Scan started at 13:03:23 22/04/2007

                    Listing files found while scanning....

                    VundoFix V6.3.19

                    Checking Java version...

                    Java version is 1.5.0.10

                    Scan started at 13:04:35 22/04/2007

                    Listing files found while scanning....

                    C:\WINDOWS\system32\cbxuroo.dll
                    C:\WINDOWS\system32\coqqicwj.dll
                    C:\WINDOWS\system32\ddccy.dll
                    C:\WINDOWS\system32\evlyvhvf.dll
                    C:\WINDOWS\system32\fnwhwtkv.dll
                    C:\WINDOWS\system32\folhmcbh.dll
                    C:\WINDOWS\system32\hahbskxc.dll
                    C:\WINDOWS\system32\hpcqscdr.dll
                    C:\WINDOWS\system32\ixkebxrr.dll
                    C:\WINDOWS\system32\kngioyit.dll
                    C:\WINDOWS\system32\rxgxgwid.dll
                    C:\WINDOWS\system32\yccdd.bak1
                    C:\WINDOWS\system32\yccdd.bak2
                    C:\WINDOWS\system32\yccdd.ini

                    Beginning removal...

                    Attempting to delete C:\WINDOWS\system32\cbxuroo.dll
                    C:\WINDOWS\system32\cbxuroo.dll Could not be deleted.

                    Attempting to delete C:\WINDOWS\system32\coqqicwj.dll
                    C:\WINDOWS\system32\coqqicwj.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\ddccy.dll
                    C:\WINDOWS\system32\ddccy.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\evlyvhvf.dll
                    C:\WINDOWS\system32\evlyvhvf.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\fnwhwtkv.dll
                    C:\WINDOWS\system32\fnwhwtkv.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\folhmcbh.dll
                    C:\WINDOWS\system32\folhmcbh.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\hahbskxc.dll
                    C:\WINDOWS\system32\hahbskxc.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\hpcqscdr.dll
                    C:\WINDOWS\system32\hpcqscdr.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\ixkebxrr.dll
                    C:\WINDOWS\system32\ixkebxrr.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\kngioyit.dll
                    C:\WINDOWS\system32\kngioyit.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\rxgxgwid.dll
                    C:\WINDOWS\system32\rxgxgwid.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\yccdd.bak1
                    C:\WINDOWS\system32\yccdd.bak1 Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\yccdd.bak2
                    C:\WINDOWS\system32\yccdd.bak2 Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\yccdd.ini
                    C:\WINDOWS\system32\yccdd.ini Has been deleted!

                    Performing Repairs to the registry.
                    Done!

                    Beginning removal...

                    Attempting to delete C:\WINDOWS\system32\cbxuroo.dll
                    C:\WINDOWS\system32\cbxuroo.dll Has been deleted!

                    Performing Repairs to the registry.
                    Done!

                    VundoFix V6.3.19

                    Checking Java version...

                    Java version is 1.5.0.10

                    Scan started at 18:36:18 23/04/2007

                    Listing files found while scanning....

                    C:\WINDOWS\system32\akobugmd.dll
                    C:\WINDOWS\system32\jkklj.dll
                    C:\WINDOWS\system32\jlkkj.bak2
                    C:\WINDOWS\system32\jlkkj.ini
                    C:\WINDOWS\system32\wxsjqqvg.dll

                    Beginning removal...

                    Attempting to delete C:\WINDOWS\system32\akobugmd.dll
                    C:\WINDOWS\system32\akobugmd.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\jkklj.dll
                    C:\WINDOWS\system32\jkklj.dll Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\jlkkj.bak2
                    C:\WINDOWS\system32\jlkkj.bak2 Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\jlkkj.ini
                    C:\WINDOWS\system32\jlkkj.ini Has been deleted!

                    Attempting to delete C:\WINDOWS\system32\wxsjqqvg.dll
                    C:\WINDOWS\system32\wxsjqqvg.dll Has been deleted!

                    Performing Repairs to the registry.
                    Done!

                    ----

                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                    Scan saved at 19:19:03, on 23/04/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                    C:\Program Files\Razer\razerhid.exe
                    C:\Program Files\D-Tools\daemon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\RunDLL32.exe
                    C:\Program Files\Razer\razertra.exe
                    C:\Program Files\Razer\razerofa.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Documents and Settings\Dorian\Bureau\Utilitaires\HiJackThis_v2.exe

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll
                    O2 - BHO: (no name) - {28B82D9A-92D8-48D5-9EA5-DCC4F81B630E} - C:\WINDOWS\system32\jkklj.dll (file missing)
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {6148028B-D532-4417-8C0B-5A4A0B745393} - C:\WINDOWS\system32\khfcaay.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: (no name) - {A416D604-EAA3-4618-958C-2ECA22414616} - (no file)
                    O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - (no file)
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
                    O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{507500F0-FC06-42E5-BCD3-EF67182EBDD8}: NameServer = 192.168.1.1
                    O20 - Winlogon Notify: khfcaay - C:\WINDOWS\SYSTEM32\khfcaay.dll
                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                    0
                    1. Merci pour l'info, mais ce soft ne m'a rien detecté :s :( .

                      A+
                      0
                      1. J'ai pris le dernier VundoFix par Atribune voici le rapport :

                        VundoFix V6.3.20

                        Checking Java version...

                        Java version is 1.5.0.10

                        Scan started at 22:07:01 23/04/2007

                        Listing files found while scanning....

                        C:\WINDOWS\system32\gmjpwvkh.dll
                        C:\WINDOWS\system32\hhhkj.bak1
                        C:\WINDOWS\system32\hhhkj.ini
                        C:\WINDOWS\system32\jkhhh.dll
                        C:\WINDOWS\system32\khfcaay.dll
                        C:\WINDOWS\system32\pmnkjif.dll
                        C:\WINDOWS\system32\wvustsr.dll

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\gmjpwvkh.dll
                        C:\WINDOWS\system32\gmjpwvkh.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\hhhkj.bak1
                        C:\WINDOWS\system32\hhhkj.bak1 Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\hhhkj.ini
                        C:\WINDOWS\system32\hhhkj.ini Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\jkhhh.dll
                        C:\WINDOWS\system32\jkhhh.dll Could not be deleted.

                        Attempting to delete C:\WINDOWS\system32\khfcaay.dll
                        C:\WINDOWS\system32\khfcaay.dll Could not be deleted.

                        Attempting to delete C:\WINDOWS\system32\pmnkjif.dll
                        C:\WINDOWS\system32\pmnkjif.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\wvustsr.dll
                        C:\WINDOWS\system32\wvustsr.dll Has been deleted!

                        Performing Repairs to the registry.
                        Done!

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\jkhhh.dll
                        C:\WINDOWS\system32\jkhhh.dll Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\khfcaay.dll
                        C:\WINDOWS\system32\khfcaay.dll Has been deleted!

                        Performing Repairs to the registry.
                        Done!

                        -----

                        Un petit HijackThis :

                        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                        Scan saved at 22:19:18, on 23/04/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                        C:\Program Files\Razer\razerhid.exe
                        C:\Program Files\D-Tools\daemon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\RunDLL32.exe
                        C:\Program Files\Razer\razertra.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Razer\razerofa.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Documents and Settings\Dorian\Bureau\Utilitaires\HiJackThis_v2.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll
                        O2 - BHO: (no name) - {28B82D9A-92D8-48D5-9EA5-DCC4F81B630E} - C:\WINDOWS\system32\jkklj.dll (file missing)
                        O2 - BHO: (no name) - {41F5FFAC-2AAE-4CFB-8ECF-6FFC567C68A4} - C:\WINDOWS\system32\jkhhh.dll (file missing)
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - (no file)
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
                        O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{507500F0-FC06-42E5-BCD3-EF67182EBDD8}: NameServer = 192.168.1.1
                        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                        O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                        O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                        0
                        1. Contributeur sécurité
                          Salut,
                          Salut Gérard,

                          Content de te lire.

                          Télécharge ceci (clique droit sur le lien < enregistrer sous)
                          https://www.silentrunners.org/Silent%20Runners.vbs
                          Exécute le, attends quelques minutes, il va créer ensuite un dossier juste a coté de Silent runner sous format texte, copie/colle le rapport.

                          Et dis moi, as tu encore des pubs?

                          A+
                          0
                          1. hé hé hé rené!
                            tient the report :

                            "Silent Runners.vbs", revision R50, https://www.silentrunners.org/
                            Operating System: Windows XP SP2
                            Output limited to non-default values, except where indicated by "{++}"

                            Startup items buried in registry:
                            ---------------------------------

                            HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
                            "msnmsgr" = ""C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background" [MS]
                            "ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
                            "NvMediaCenter" = "RunDLL32.exe NvMCTray.dll,NvTaskbarInit" [MS]

                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
                            "Cmaudio" = "RunDll32 cmicnfg.cpl,CMICtrlWnd" [MS]
                            "avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [null data]
                            "EPSON Stylus CX3200" = "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"" ["SEIKO EPSON CORPORATION"]
                            "razer" = "C:\Program Files\Razer\razerhid.exe" [empty string]
                            "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
                            "nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
                            "DAEMON Tools-1033" = ""C:\Program Files\D-Tools\daemon.exe" -lang 1033" ["DAEMON'S HOME"]

                            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
                            {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = "AcroIEHlprObj Class"
                            \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx" [empty string]
                            {1557B435-8242-4686-9AA3-9265BF7525A4}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = (no title provided)
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\hlrmnujk.dll" [null data]
                            {28B82D9A-92D8-48D5-9EA5-DCC4F81B630E}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = (no title provided)
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\jkklj.dll" [file not found]
                            {41F5FFAC-2AAE-4CFB-8ECF-6FFC567C68A4}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = (no title provided)
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\jkhhh.dll" [file not found]
                            {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = (no title provided)
                            \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]
                            {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = "SSVHelper Class"
                            \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll" ["Sun Microsystems, Inc."]
                            {9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided)
                            -> {HKLM...CLSID} = "Windows Live Sign-in Helper"
                            \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS]

                            HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
                            "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
                            -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
                            \InProcServer32\(Default) = "deskpan.dll" [file not found]
                            "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
                            -> {HKLM...CLSID} = "HyperTerminal Icon Ext"
                            \InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
                            "{472083B0-C522-11CF-8763-00608CC02F24}" = "avast"
                            -> {HKLM...CLSID} = "avast"
                            \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
                            "{00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}" = "TuneUp Shredder Shell Context Menu Extension"
                            -> {HKLM...CLSID} = "TuneUp Shredder Shell Context Menu Extension"
                            \InProcServer32\(Default) = ""C:\Program Files\TuneUp Utilities 2006\sdshelex.dll"" ["TuneUp Software GmbH"]
                            "{E0D79304-84BE-11CE-9641-444553540000}" = "WinZip"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]
                            "{E0D79305-84BE-11CE-9641-444553540000}" = "WinZip"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]
                            "{E0D79306-84BE-11CE-9641-444553540000}" = "WinZip"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]
                            "{E0D79307-84BE-11CE-9641-444553540000}" = "WinZip"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]
                            "{3FCEF010-09A4-11D4-8D3B-D12F9D3D8B02}" = "TIShelEx Shell Extension"
                            -> {HKLM...CLSID} = "FileTimeShlExt Class"
                            \InProcServer32\(Default) = "C:\PROGRA~1\FICHIE~1\TISHAR~1\TICONN~1\TIShlExt.dll" ["Texas Instruments Incorporated"]
                            "{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A}" = "PhoneBrowser"
                            -> {HKLM...CLSID} = "Nokia Phone Browser"
                            \InProcServer32\(Default) = "C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll" ["Nokia"]
                            "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
                            -> {HKLM...CLSID} = "WinRAR"
                            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                            "{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Explorateur de Bureau"
                            -> {HKLM...CLSID} = "Explorateur de Bureau"
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
                            "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu"
                            -> {HKLM...CLSID} = (no title provided)
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
                            "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
                            -> {HKLM...CLSID} = "Outlook File Icon Extension"
                            \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL" [MS]
                            "{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
                            -> {HKLM...CLSID} = "Microsoft Office Outlook"
                            \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL" [MS]
                            "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
                            -> {HKLM...CLSID} = (no title provided)
                            \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office12\msohevi.dll" [MS]
                            "{993BE281-6695-4BA5-8A2A-7AACBFAAB69E}" = "Microsoft Office Metadata Handler"
                            -> {HKLM...CLSID} = "Microsoft Office Metadata Handler"
                            \InProcServer32\(Default) = "C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\msoshext.dll" [MS]
                            "{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}" = "Microsoft Office Thumbnail Handler"
                            -> {HKLM...CLSID} = "Microsoft Office Thumbnail Handler"
                            \InProcServer32\(Default) = "C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\msoshext.dll" [MS]
                            "{6B19FEC2-A45B-11CF-9045-00A0C9039735}" = "Registered ActiveX Controls"
                            -> {HKLM...CLSID} = "Registered ActiveX Controls"
                            \InProcServer32\(Default) = "C:\Program Files\Microsoft Visual Studio\Common\MSDev98\Bin\IDE\DEVXPGL.DLL" [MS]
                            "{D545EBD1-BD92-11CF-8772-00A0C9039735}" = "Developer Studio Components"
                            -> {HKLM...CLSID} = "Developer Studio Components"
                            \InProcServer32\(Default) = "C:\Program Files\Microsoft Visual Studio\Common\MSDev98\Bin\IDE\DEVXPGL.DLL" [MS]
                            "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"
                            -> {HKLM...CLSID} = "Mes dossiers de partage"
                            \InProcServer32\(Default) = "C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll" [MS]

                            HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
                            "WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
                            -> {HKLM...CLSID} = "WPDShServiceObj Class"
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS]

                            HKLM\Software\Classes\PROTOCOLS\Filter\
                            <<!>> text/xml\CLSID = "{807563E5-5146-11D5-A672-00B0D022E945}"
                            -> {HKLM...CLSID} = "Microsoft Office InfoPath XML Mime Filter"
                            \InProcServer32\(Default) = "C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL" [MS]

                            HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
                            avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"
                            -> {HKLM...CLSID} = "avast"
                            \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
                            TuneUp Shredder\(Default) = "{00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}"
                            -> {HKLM...CLSID} = "TuneUp Shredder Shell Context Menu Extension"
                            \InProcServer32\(Default) = ""C:\Program Files\TuneUp Utilities 2006\sdshelex.dll"" ["TuneUp Software GmbH"]
                            WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                            -> {HKLM...CLSID} = "WinRAR"
                            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                            WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]

                            HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
                            TuneUp Shredder\(Default) = "{00DF1F20-0849-A4D1-0239-00D0AF3E9CB0}"
                            -> {HKLM...CLSID} = "TuneUp Shredder Shell Context Menu Extension"
                            \InProcServer32\(Default) = ""C:\Program Files\TuneUp Utilities 2006\sdshelex.dll"" ["TuneUp Software GmbH"]
                            WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                            -> {HKLM...CLSID} = "WinRAR"
                            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                            WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]

                            HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
                            avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"
                            -> {HKLM...CLSID} = "avast"
                            \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
                            WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                            -> {HKLM...CLSID} = "WinRAR"
                            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                            WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}"
                            -> {HKLM...CLSID} = "WinZip"
                            \InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing LP"]

                            Group Policies {policy setting}:
                            --------------------------------

                            Note: detected settings may not have any effect.

                            HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\

                            "AllowLegacyWebView" = (REG_DWORD) hex:0x00000001
                            {unrecognized setting}

                            "AllowUnhashedWebView" = (REG_DWORD) hex:0x00000001
                            {unrecognized setting}

                            HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

                            "shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
                            {Shutdown: Allow system to be shut down without having to log on}

                            "undockwithoutlogon" = (REG_DWORD) hex:0x00000001
                            {Devices: Allow undock without having to log on}

                            Active Desktop and Wallpaper:
                            -----------------------------

                            Active Desktop may be disabled at this entry:
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

                            Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
                            HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
                            "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

                            Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
                            HKCU\Control Panel\Desktop\
                            "Wallpaper" = "C:\Documents and Settings\Dorian\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

                            Enabled Scheduled Tasks:
                            ------------------------

                            "Maintenance en 1 clic" -> launches: "C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart" ["TuneUp Software GmbH"]
                            "XoftSpySE 2" -> launches: "C:\Program Files\XoftSpySE\XoftSpy.exe ShowReminders" ["ParetoLogic"]
                            "XoftSpySE" -> launches: "C:\Program Files\XoftSpySE\XoftSpy.exe -t" ["ParetoLogic"]

                            Winsock2 Service Provider DLLs:
                            -------------------------------

                            Namespace Service Providers

                            HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
                            000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
                            000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
                            000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
                            000000000004\LibraryPath = "%SystemRoot%\System32\nwprovau.dll" [MS]

                            Transport Service Providers

                            HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
                            0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
                            %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 22
                            %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05

                            Toolbars, Explorer Bars, Extensions:
                            ------------------------------------

                            Toolbars

                            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
                            "{F2CF5485-4E02-4F68-819C-B92DE9277049}"
                            -> {HKLM...CLSID} = "&Links"
                            \InProcServer32\(Default) = "C:\WINDOWS\system32\ieframe.dll" [MS]

                            Explorer Bars

                            HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\

                            HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Rechercher"
                            Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
                            InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL" [MS]

                            Extensions (Tools menu items, main toolbar menu buttons)

                            HKLM\Software\Microsoft\Internet Explorer\Extensions\
                            {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
                            "MenuText" = "Console Java (Sun)"
                            "CLSIDExtension" = "{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}"
                            -> {HKCU...CLSID} = "Java Plug-in 1.5.0_10"
                            \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll" ["Sun Microsystems, Inc."]
                            -> {HKLM...CLSID} = "Java Plug-in 1.5.0_10"
                            \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll" ["Sun Microsystems, Inc."]

                            {92780B25-18CC-41C8-B9BE-3C9C571A8263}\
                            "ButtonText" = "Research"

                            {E2E2DD38-D088-4134-82B7-F2BA38496583}\
                            "MenuText" = "@xpsp3res.dll,-20001"
                            "Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS]

                            Miscellaneous IE Hijack Points
                            ------------------------------

                            HKLM\Software\Microsoft\Internet Explorer\AboutURLs\
                            <<H>> "TuneUp" = "file://C|/Documents and Settings/All Users/Application Data/TuneUp Software/Common/base.css" [file not found]

                            Running Services (Display Name, Service Name, Path {Service DLL}):
                            ------------------------------------------------------------------

                            avast! Antivirus, avast! Antivirus, ""C:\Program Files\Alwil Software\Avast4\ashServ.exe"" [null data]
                            avast! iAVS4 Control Service, aswUpdSv, ""C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"" [null data]
                            avast! Mail Scanner, avast! Mail Scanner, ""C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service" ["ALWIL Software"]
                            avast! Web Scanner, avast! Web Scanner, ""C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service" ["ALWIL Software"]
                            EPSON Printer Status Agent2, EPSONStatusAgent2, "C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe" ["SEIKO EPSON CORPORATION"]
                            EpsonBidirectionalService, EpsonBidirectionalService, "C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe" [null data]
                            NVIDIA Driver Helper Service, NVSvc, "C:\WINDOWS\system32\nvsvc32.exe" ["NVIDIA Corporation"]
                            Service Messenger Sharing Folders USN Journal Reader, usnjsvc, ""C:\Program Files\MSN Messenger\usnsvc.exe"" [MS]
                            Windows Driver Foundation - User-mode Driver Framework, WudfSvc, "C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup" {"C:\WINDOWS\System32\WUDFSvc.dll" [MS]}

                            Print Monitors:
                            ---------------

                            HKLM\System\CurrentControlSet\Control\Print\Monitors\
                            EPSON V5 2KMonitor\Driver = "EBPMON2.DLL" ["SEIKO EPSON CORPORATION"]

                            ----------
                            <<!>>: Suspicious data at a malware launch point.
                            <<H>>: Suspicious data at a browser hijack point.

                            + This report excludes default entries except where indicated.
                            + To see *everywhere* the script checks and *everything* it finds,
                            launch it from a command prompt or a shortcut with the -all parameter.
                            + To search all directories of local fixed drives for DESKTOP.INI
                            DLL launch points, use the -supp parameter or answer "No" at the
                            first message box and "Yes" at the second message box.
                            ---------- (total run time: 59 seconds, including 13 seconds for message boxes)

                            ---

                            pas de pubs à l'horizon
                            ^^
                            coo!
                            Merci !
                            0
                            1. Re , j'ai re fait un HijackThis

                              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                              Scan saved at 18:57:30, on 24/04/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                              C:\Program Files\Razer\razerhid.exe
                              C:\Program Files\D-Tools\daemon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\RunDLL32.exe
                              C:\Program Files\Razer\razertra.exe
                              C:\Program Files\Razer\razerofa.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Dorian\Bureau\Utilitaires\HiJackThis_v2.exe
                              C:\WINDOWS\system32\NOTEPAD.EXE

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll (file missing)
                              O2 - BHO: (no name) - {28B82D9A-92D8-48D5-9EA5-DCC4F81B630E} - C:\WINDOWS\system32\jkklj.dll (file missing)
                              O2 - BHO: (no name) - {41F5FFAC-2AAE-4CFB-8ECF-6FFC567C68A4} - C:\WINDOWS\system32\jkhhh.dll (file missing)
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - (no file)
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
                              O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
                              O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/act [...] ontrol.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{507500F0-FC06-42E5-BCD3-EF67182EBDD8}: NameServer = 192.168.1.1
                              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                              O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                              O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                              O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
                              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

                              --
                              End of file - 8495 bytes

                              J'ai supprimé les lignes suivant, car elle me semble inutile:

                              O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\hlrmnujk.dll (file missing)
                              O2 - BHO: (no name) - {28B82D9A-92D8-48D5-9EA5-DCC4F81B630E} - C:\WINDOWS\system32\jkklj.dll (file missing)
                              O2 - BHO: (no name) - {41F5FFAC-2AAE-4CFB-8ECF-6FFC567C68A4} - C:\WINDOWS\system32\jkhhh.dll (file missing)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {C8A5A3F7-2601-4D21-B7AC-5C498233FEE1} - (no file)

                              Toujours pas de pubs je crois que c'est gagné !
                              0
                              1. Contributeur sécurité
                                Salut

                                Si tu as fixé les lignes c est parfait.

                                Ou en sont tes soucis?

                                A+
                                0
                                1. Plus de problèmes ! Je n'ai plus ces pop ups ! J'ai re fait un scan avec XoftSpy et pas de Vundo Trojan à l'horizon !!

                                  Merci beaucoup pour ton aide !
                                  0
                              2. Solution : - Annalyser les rapports HiJackThis
                                - Utiliser VundoFix par attribune

                                Utiliser Ad-Ware SE, SpyBot S&D, CCleaner, TuneUp Utility, XoftSpy

                                Je recommande l'utilisation de ces softs.

                                Merci beaucoup pour votre aide !

                                Maintenant que j'ai compris comment lire les rapports ! Je vais vous aider les amis !
                                0
                                1. Contributeur sécurité
                                  Hello

                                  Content pour toi :)
                                  Attention a l analyse HijackThis, il faut également connaitre d autres softs :)

                                  A+
                                  0
                                  1. bonjour j'ai aussi des fenetres pop up qui s'affiche du genre drivecleaner
                                    cmt puis faire?? faire un scan?
                                    est-ce que quelqu'un peu m'aider svp
                                    merci
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                                      Procèdes comme ceci :
                                      http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                                      A bientôt
                                      0