Bonsoir Analyse hijackthis s'il vous plait

Résolu
Bonsoir

Je viens de reactiver mon anti virus desactivé depuis plusieurs semaines sans que je m'en apercoive

Je l'ai fait tourner et il a trouvé quelques m---e que j'ai mis en quarantaine

Je viens de faire touner un hijackthis
Pourriez vous s'il vous plait me l'analyser

merci bcp

Nicolas

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\WINNT\system\msnmsgr32.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINNT\system32\urdvxc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Documents and Settings\FEYZEAU\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINNT\system32\gnsorkhf.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {AC2B45AE-6B10-448E-B30B-1284DD75F90B} - C:\WINNT\system32\ljhfd.dll
O2 - BHO: (no name) - {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} - C:\WINNT\system32\mljggfg.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINNT\system32\sellvobo.dll",realset
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Windows MS Update 32] sucker.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: crypt - C:\WINNT\SYSTEM32\crypts.dll
O20 - Winlogon Notify: ljhfd - C:\WINNT\system32\ljhfd.dll
O20 - Winlogon Notify: mljggfg - C:\WINNT\SYSTEM32\mljggfg.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: msn msgr 32-bit client process (msnmsgr32) - Unknown owner - C:\WINNT\system\msnmsgr32.exe
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINNT\system32\urdvxc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINNT\system32\ZONELABS\vsmon.exe (file missing)
O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
Configuration: Windows 2000
Internet Explorer 6.0

20 réponses

  1. Modérateur
    Salut

    Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

    http://www.atribune.org/ccount/click.php?id=4

    *Double-clique VundoFix.exe afin de le lancer.
    * Cliquez sur le bouton Scan for Vundo.
    * Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
    * Une invite vous demandera supprimer les fichiers, clique YES
    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
    * le PC va s'éteindre ("shutdown") : clique OK
    * Démarrez votre PC à nouveau
    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

    ++
    0
    1. Bonsoir

      j'ai fait un scan avec vundo et voici ce que j'ai pu éliminer

      VundoFix V6.3.20

      Checking Java version...

      Java version is 1.5.0.3
      Old versions of java are exploitable and should be removed.

      Scan started at 22:12:45 26/04/2007

      Listing files found while scanning....

      VundoFix V6.3.20

      Checking Java version...

      Java version is 1.5.0.3
      Old versions of java are exploitable and should be removed.

      Scan started at 19:46:13 27/04/2007

      Listing files found while scanning....

      VundoFix V6.3.20

      Checking Java version...

      Java version is 1.5.0.3
      Old versions of java are exploitable and should be removed.

      Scan started at 10:23:26 28/04/2007

      Listing files found while scanning....

      C:\WINNT\system32\dfhjl.bak1
      C:\WINNT\system32\dfhjl.bak2
      C:\WINNT\system32\dfhjl.ini
      C:\WINNT\system32\ljhfd.dll
      C:\WINNT\system32\mljggfg.dll
      C:\WINNT\system32\xuxmrges.dll

      Beginning removal...

      Attempting to delete C:\WINNT\system32\dfhjl.bak1
      C:\WINNT\system32\dfhjl.bak1 Has been deleted!

      Attempting to delete C:\WINNT\system32\dfhjl.bak2
      C:\WINNT\system32\dfhjl.bak2 Has been deleted!

      Attempting to delete C:\WINNT\system32\dfhjl.ini
      C:\WINNT\system32\dfhjl.ini Has been deleted!

      Attempting to delete C:\WINNT\system32\ljhfd.dll
      C:\WINNT\system32\ljhfd.dll Has been deleted!

      Attempting to delete C:\WINNT\system32\mljggfg.dll
      C:\WINNT\system32\mljggfg.dll Has been deleted!

      Performing Repairs to the registry.
      Done!

      Voici aussi un rapport hijackthis
      Merci d'avance pour l'analyse
      Il m'arrive aussi d'avoir des fenetres winantivirus qui s'ouvre de facon intempestive
      autre question l'installation d'avast et de avg n'est-il pas trop lourd pour l'ordinateur
      N'ont-ils pas des fonctions en double qui pourraient ralentir l'ordi

      hijackthis

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 20:03:42, on 28/04/2007
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
      C:\WINNT\system\msnmsgr32.exe
      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
      C:\WINNT\system32\urdvxc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\FEYZEAU\Bureau\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: (no name) - {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} - C:\WINNT\system32\mljggfg.dll (file missing)
      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINNT\system32\agvpxgpa.dll
      O2 - BHO: (no name) - {E73824AE-500F-455A-B925-3281D4E78FA9} - C:\WINNT\system32\ljhfd.dll (file missing)
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINNT\system32\sellvobo.dll",realset
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Windows MS Update 32] sucker.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunServices: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O20 - Winlogon Notify: crypt - crypts.dll (file missing)
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
      O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
      O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
      O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
      O23 - Service: msn msgr 32-bit client process (msnmsgr32) - Unknown owner - C:\WINNT\system\msnmsgr32.exe
      O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINNT\system32\urdvxc.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
      O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
      O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
      O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
      O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
      O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
      O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
      O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
      O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINNT\system32\ZONELABS\vsmon.exe (file missing)
      O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
      O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
      0
      1. Modérateur
        Salut

        Un antivurus + antispay sont absolument nécessaire et ne font pas double emploie !!!

        télécharge l2mfix ici:
        http://www.downloads.subratam.org/l2mfix.exe
        Double-cliquer sur l2mfix.exe pour lancer l'extraction
        Dans le dossier l2mfix, double clic sur l2mfix.bat, appuyer sur n'importe quelle touche puis choisir l'option #1 (et pas autre chose) et valider avec la touche entre.
        Le bloc note va s'ouvrir avec le résultat du scan.copie/colles le rapport ici

        ++
        0
        1. voici le scan de i2mfix

          merci d'avance

          L2MFIX find log 051206
          These are the registry keys present
          **********************************************************************************
          Winlogon/notify:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt]
          "DLLName"="crypts.dll"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001
          "StartShell"="Run"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
          6c,00,00,00
          "Logoff"="ChainWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
          "Asynchronous"=dword:00000000
          "Impersonate"=dword:00000000
          "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
          6c,00,6c,00,00,00
          "Logoff"="CryptnetWlxLogoffEvent"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
          "DLLName"="cscdll.dll"
          "Logon"="WinlogonLogonEvent"
          "Logoff"="WinlogonLogoffEvent"
          "ScreenSaver"="WinlogonScreenSaverEvent"
          "Startup"="WinlogonStartupEvent"
          "Shutdown"="WinlogonShutdownEvent"
          "StartShell"="WinlogonStartShellEvent"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
          "Logoff"="WLEventLogoff"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000001
          "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
          6c,00,6c,00,00,00

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
          "DLLName"="WlNotify.dll"
          "Lock"="SensLockEvent"
          "Logon"="SensLogonEvent"
          "Logoff"="SensLogoffEvent"
          "Safe"=dword:00000001
          "MaxWait"=dword:00000258
          "StartScreenSaver"="SensStartScreenSaverEvent"
          "StopScreenSaver"="SensStopScreenSaverEvent"
          "Startup"="SensStartupEvent"
          "Shutdown"="SensShutdownEvent"
          "StartShell"="SensStartShellEvent"
          "Unlock"="SensUnlockEvent"
          "Impersonate"=dword:00000001
          "Asynchronous"=dword:00000001

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
          "DLLName"="wzcdlg.dll"
          "Logon"="WZCEventLogon"
          "Logoff"="WZCEventLogoff"
          "Impersonate"=dword:00000000
          "Asynchronous"=dword:00000000

          **********************************************************************************
          useragent:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

          **********************************************************************************
          Shell Extension key:
          Windows Registry Editor Version 5.00

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
          "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
          "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
          "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
          "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
          "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'interpr‚teur de commandes pour le partage"
          "{41E300E0-78B6-11ce-849B-444553540000}"="Extension du Panneau de configuration PlusPack"
          "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
          "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
          "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
          "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
          "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'interpr‚teur de commandes"
          "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
          "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'interpr‚teur de commandes pour les objets Microsoft Windows Network"
          "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
          "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
          "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'interpr‚teur de commandes pour la compression de fichiers"
          "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension du shell d'imprimante Web"
          "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
          "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
          "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
          "{88895560-9AA2-1069-930E-00AA0030EBC8}"="HyperTerminal Icon Ext"
          "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
          "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
          "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
          "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'interpr‚teur de commandes pour le partage"
          "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
          "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extension de l'interpr‚teur de commande pour Windows Script Host"
          "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
          "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
          "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau et accŠs … distance"
          "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
          "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
          "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
          "{1A9BA3A0-143A-11CF-8350-444553540000}"="Dossier favori du shell"
          "{20D04FE0-3AEA-1069-A2D8-08002B30309D}"="Poste de travail"
          "{86747AC0-42A0-1069-A2E6-08002B30309D}"="Porte-documents"
          "{0AFACED1-E828-11D1-9187-B532F1E9575D}"="Raccourci vers le dossier"
          "{12518493-00B2-11d2-9FA5-9E3420524153}"="Volume mont‚"
          "{21B22460-3AEA-1069-A2DC-08002B30309D}"="Extension de la page de propri‚t‚s des fichiers"
          "{B091E540-83E3-11CF-A713-0020AFD79762}"="Page des types de fichiers"
          "{FBF23B41-E3F0-101B-8488-00AA003E56F8}"="Gestionnaire des types de fichiers MIME"
          "{C2FBB630-2971-11d1-A18C-00C04FD75D13}"="Service Copier vers Microsoft"
          "{C2FBB631-2971-11d1-A18C-00C04FD75D13}"="Service D‚placer vers Microsoft"
          "{13709620-C279-11CE-A49E-444553540000}"="Service d'automatisation de l'interface"
          "{62112AA1-EBE4-11cf-A5FB-0020AFE7292D}"="Shell Automation Folder View"
          "{4622AD11-FF23-11d0-8D34-00A0C90F2719}"="Menu D‚marrer"
          "{7BA4C740-9E81-11CF-99D3-00AA004AE837}"="Service SendTo Microsoft"
          "{D969A300-E7FF-11d0-A93B-00A0C90F2719}"="Service Nouvel objet Microsoft"
          "{09799AFB-AD67-11d1-ABCD-00C04FC30936}"="Ouvrir avec le gestionnaire de menu contextuel"
          "{3FC0B520-68A9-11D0-8D77-00C04FD70822}"="Afficher les extensions HTML du Panneau de configuration"
          "{75048700-EF1F-11D0-9888-006097DEACF9}"="ActiveDesktop"
          "{6D5313C0-8C62-11D1-B2CD-006097DF8C11}"="Extension de la page de propri‚t‚s des options des dossiers"
          "{57651662-CE3E-11D0-8D77-00C04FC99D61}"="CmdFileIcon"
          "{4657278A-411B-11d2-839A-00C04FD918D0}"="Application d'aide du systŠme pour le glisser-d‚placer"
          "{A470F8CF-A1E8-4f65-8335-227475AA5C46}"="Ajouter l'‚l‚ment de cryptage dans les menus contextuels de l'Explorateur"
          "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
          "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
          "{568804CA-CBD7-11d0-9816-00C04FD91972}"="Menu Dossier Bureau"
          "{5b4dae26-b807-11d0-9815-00c04fd91972}"="Bande de menus"
          "{8278F931-2A3E-11d2-838F-00C04FD918D0}"="Suivi du menu Shell"
          "{E13EF4E4-D2F2-11d0-9816-00C04FD91972}"="Menu Site"
          "{ECD4FC4F-521C-11D0-B792-00A0C90312E1}"="Menu Barre du Bureau"
          "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
          "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
          "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
          "{D82BE2B0-5764-11D0-A96E-00C04FD705A2}"="IShellFolderBand"
          "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
          "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
          "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
          "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
          "{0E5CBF21-D15F-11d0-8301-00AA005B4383}"="&Liens"
          "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
          "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
          "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
          "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
          "{7487cd30-f71a-11d0-9ea7-00805f714772}"="Image miniature"
          "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
          "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
          "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
          "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
          "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
          "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
          "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
          "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
          "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
          "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
          "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
          "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
          "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
          "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
          "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
          "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
          "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
          "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
          "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
          "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
          "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
          "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
          "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
          "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
          "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
          "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
          "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
          "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
          "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
          "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
          "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
          "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
          "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
          "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
          "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
          "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
          "{8BEBB290-52D0-11D0-B7F4-00C04FD706EC}"="Miniatures"
          "{EAB841A0-9550-11CF-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
          "{1AEB1360-5AFC-11D0-B806-00C04FD706EC}"="Extracteur de miniatures des filtres graphiques Office"
          "{9DBD2C50-62AD-11D0-B806-00C04FD706EC}"="Summary Info Thumbnail handler (DOCFILES)"
          "{500202A0-731E-11D0-B829-00C04FD706EC}"="LNK file thumbnail interface delegator"
          "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'application du shell"
          "{0B124F8C-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
          "{CFCCC7A0-A282-11D1-9082-006008059382}"="Darwin App Publisher"
          "{fe1290f0-cfbd-11cf-a330-00aa00c16e65}"="Directory Namespace"
          "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
          "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
          "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
          "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
          "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
          "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
          "{450D8FBA-AD25-11D0-98A8-0800361B1103}"="MyDocs Folder"
          "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
          "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
          "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
          "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Menu Fichiers hors connexion"
          "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Options du dossier Fichiers hors connexion"
          "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
          "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
          "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
          "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
          "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
          "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
          "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
          "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
          "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
          "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
          "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
          "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
          "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
          "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
          "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
          "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
          "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
          "{2AA59FC0-31E8-42DA-9D3C-E9A52953853B}"="CopyToCD shell extension"
          "{E0D79304-84BE-11CE-9641-444553540000}"="WinZip"
          "{E0D79305-84BE-11CE-9641-444553540000}"="WinZip"
          "{E0D79306-84BE-11CE-9641-444553540000}"="WinZip"
          "{E0D79307-84BE-11CE-9641-444553540000}"="WinZip"
          @=""
          "{6af09ec9-b429-11d4-a1fb-0090960218cb}"="My Bluetooth Places"
          "{472083B0-C522-11CF-8763-00608CC02F24}"="avast"
          "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
          "{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8}"="jetAudio"
          "{B327765E-D724-4347-8B16-78AE18552FC3}"="NeroDigitalIconHandler"
          "{7F1CF152-04F8-453A-B34C-E609530A9DC8}"="NeroDigitalPropSheetHandler"

          **********************************************************************************
          HKEY ROOT CLASSIDS:
          **********************************************************************************
          Files Found are not all bad files:

          C:\WINNT\SYSTEM32\
          sellvobo.dll Thu 26 Apr 2007 7:41:58 A.... 132 660 129,55 K
          ff_vfw.dll Wed 21 Feb 2007 21:00:28 A.... 10 752 10,50 K
          gnsorkhf.dll Wed 18 Apr 2007 21:58:32 A.... 49 204 48,05 K

          3 items found: 3 files, 0 directories.
          Total of file sizes: 192 616 bytes 188,10 K
          Locate .tmp files:

          No matches found.
          **********************************************************************************
          Directory Listing of system files:
          Le volume dans le lecteur C n'a pas de nom.
          Le num‚ro de s‚rie du volume est 135C-1500

          R‚pertoire de C:\WINNT\System32

          28/04/2007 21:17 2ÿ204 obovlles.ini
          26/04/2007 07:41 1ÿ511ÿ060 hjxjxxxg.ini
          13/01/2007 18:34 0 .exe
          13/01/2007 18:28 63ÿ488 urdvxc.exe
          25/02/2006 09:14 <DIR> dllcache
          25/02/2006 09:14 <DIR> drivers
          4 fichier(s) 1ÿ576ÿ752 octets
          2 R‚p(s) 19ÿ832ÿ340ÿ480 octets libres
          0
          1. Modérateur
            ok,

            fais ce qui est indiqué ici stp :

            virus methode preliminaire de desinfection version fr

            ++
            0
            1. Bonjour

              Hier soir j'ai fait tourner avg et j'ai supprimer tous ce qui a été trouvé
              Aujourd'hui je refait tourner avg à nouveau et il trouve à nouveau des tracking cookie fastclick weborama adtech realmedia
              Je ne comprends pas pourquoi tout ça arrive aussi vite sur mon pc

              plus haut dans la discussion je demandais si ce n'etait pas trop d'avoir avg + avast d'installé sur son pc mais j'ai oublié de dire que j'avais aussi kerio

              n'y a t-il pas double emploi

              merci pour vos réponses

              Je poste les differents rapport dans la journée hijack bitdefender et avg

              merci à vous pour vos réponses

              Nicolas
              0
              1. Modérateur
                Salut

                un antivirus, antispy + parefeu : c'est le minimum vital ! il n'y a pas de double emploie !!!

                voir ici :

                https://sebsauvage.net/safehex.html

                securite proteger un ordinateur contre les malwares d internet

                ++

                La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
                perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
                0
                1. Bonsoir

                  voici les résultats des analyses

                  1 - avg
                  2 - bitdefender
                  3 - hijackthis

                  pourriez vous s'il vous plait me dire ce qui peche

                  merci d'avance

                  nicolas

                  ------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 12:07:29 29/04/2007

                  + Résultat de l'analyse:

                  C:\Documents and Settings\FEYZEAU\Cookies\feyzeau@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                  C:\Documents and Settings\FEYZEAU\Cookies\feyzeau@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                  C:\Documents and Settings\FEYZEAU\Cookies\feyzeau@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                  C:\Documents and Settings\FEYZEAU\Cookies\feyzeau@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

                  Fin du rapport

                  2-bitdefender - malheureusement lors du scan j'ai cliquer sur tous les fichiers analysée et pendant quelques temps des fichiers meme non compromis se sont affichés
                  l'essentiel des fichiers compromis est au debut puis vers la fin

                  <HTML>
                  <OBJECT type="application/x-oleobject"CLASSID="CLSID:2961636C-36B9-6899-D10A-C95613226719"></OBJECT>

                  <HEAD>
                  <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                  </HEAD>
                  <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                  <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                  <tr>
                  <td width="458">
                  <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>
                  <tr>
                  <td colspan="3" width="912">
                  <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Sun, Apr 29, 2007 - 21:37:00</b></span></font></p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">A:\;C:\;D:\;E:\;</span></font></p>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                  <tr>
                  <td width="451" colspan="2" bgcolor="#CCCCCC">
                  <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Temps</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">03:59:52</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Fichiers</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">120061</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Directoires</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">1950</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Secteurs de boot</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">2</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Archives</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">2600</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Paquets programmes</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">7521</font></p>
                  </td>
                  </tr>
                  </table>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                  <tr>
                  <td width="451" colspan="2" bgcolor="#CCCCCC">
                  <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Virus identifiés</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">2</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Fichiers infectés</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">14</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Fichiers suspects</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">0</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Avertissements</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">0</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Désinfectés</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">0</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Fichiers effacés</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">12</font></p>
                  </td>
                  </tr>
                  </table>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                  <tr>
                  <td width="451" colspan="2" bgcolor="#CCCCCC">
                  <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Définition virus</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">503210</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Version des moteurs</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Analyse des plugins</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">14</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Archive des plugins</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">38</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Unpack des plugins</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">6</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">E-mail plugins</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">6</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Système plugins</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">1</font></p>
                  </td>
                  </tr>
                  </table>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td width="458">
                  <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                  <tr>
                  <td width="451" colspan="2" bgcolor="#CCCCCC">
                  <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Première action</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Désinfecté</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Seconde Action</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Heuristique</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Extensions analysées</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">*;</font></p>
                  </td>
                  </tr>

                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Excludez les extensions</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2"> </font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Analyse d'emails</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Analyse des Archives</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">Analyse de boot</font></p>
                  </td>
                  <td width="43%" align="right">
                  <p><font face="Arial" size="2">Oui</font></p>
                  </td>
                  </tr>
                  </table>
                  </td>
                  <td width="40%">
                  <p> </p>
                  </td>
                  <td width="10%">
                  <p> </p>
                  </td>
                  </tr>

                  <tr>
                  <td colspan=2>  
                  <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                  <tr>
                  <td width="252" bgcolor="#CCCCCC">
                  <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                  </td>
                  <td width="195" bgcolor="#CCCCCC" align="right">
                  <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                  </td>
                  </tr>
                  <tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\DATA\thtkrqse.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\DATA\thtkrqse.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\DATA\thtkrqse.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\kqsrjbzk.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\kqsrjbzk.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\kqsrjbzk.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\xqvbjejz.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\xqvbjejz.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\xqvbjejz.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\bhvtjkce.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\bhvtjkce.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\bhvtjkce.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\hxseqnhh.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\hxseqnhh.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\hxseqnhh.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\knkztbrr.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\knkztbrr.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\knkztbrr.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\sentsrbx.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\sentsrbx.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\HtmlData\sentsrbx.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\njlwkhrl.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Infecté par: Worm.Allaple.A</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\njlwkhrl.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Echec de la désinfection</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Alwil Software\Avast4\FRENCH\njlwkhrl.exe</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Supprimé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Cube\wurf02.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\01_hg.jpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\02_hg.jpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\05_hg.jpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\bild_hg.jpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\black.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_intro.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_menu.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_sub1.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_sub2.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_sub3.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_sub4.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_sub5.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_menu_to_sub6.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_title1.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_title2.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_title3.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_title4.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_title5.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_3ds.7z=>floating_title6.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_intro.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_intro.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_intro.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_menu.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_menu.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_menu.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_menu_rev.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_menu_rev.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub1.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub2.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub3.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub4.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub5.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub6.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub_rev.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_menu_to_sub_rev.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_thumbnail.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title1.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title2.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title3.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title4.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title5.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title6.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title_rev.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\floating_title_rev.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\intro.jpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\pfeil.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\txt.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\wand01.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\Floating\wand02.png</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\JellyBalloons\jellyballoons.ac3</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\JellyBalloons\jellyballoons.mpg</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\JellyBalloons\jellyballoons.xml</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\JellyBalloons\jellyballoons_3ds.7z</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2">Nettoyé</font></p>
                  </td>
                  </tr><tr>
                  <td width="57%">
                  <p><font face="Arial" size="2">C:\Program Files\Nero\Nero 7\Nero Vision\3DAnimations\Menus\4_3\JellyBalloons\jellyballoons_3ds.7z=>jellyballoons.3ds</font></p>
                  </td>
                  <td width="43%" align="left">
                  <p><font face="Arial" size="2"&gt
                  0
                  1. Modérateur
                    ok, il manque le dernier rapport ;-)

                    ++
                    0
                    1. ou avais je la tete

                      et voilà

                      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 22:32:37, on 29/04/2007
                      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                      Boot mode: Normal

                      Running processes:
                      C:\WINNT\System32\smss.exe
                      C:\WINNT\system32\winlogon.exe
                      C:\WINNT\system32\services.exe
                      C:\WINNT\system32\lsass.exe
                      C:\WINNT\system32\svchost.exe
                      C:\WINNT\system32\spoolsv.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                      C:\WINNT\System32\svchost.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                      C:\WINNT\system\msnmsgr32.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                      C:\WINNT\system32\urdvxc.exe
                      C:\WINNT\system32\MSTask.exe
                      C:\WINNT\Explorer.EXE
                      C:\WINNT\system32\stisvc.exe
                      C:\WINNT\System32\WBEM\WinMgmt.exe
                      C:\WINNT\system32\svchost.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Documents and Settings\FEYZEAU\Bureau\HiJackThis_v2.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: (no name) - {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} - (no file)
                      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - (no file)
                      O2 - BHO: (no name) - {E73824AE-500F-455A-B925-3281D4E78FA9} - (no file)
                      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                      O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINNT\system32\sellvobo.dll",realset
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\Run: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\Run: [Windows MS Update 32] sucker.exe (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
                      O4 - HKUS\.DEFAULT\..\RunServices: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                      O20 - Winlogon Notify: crypt - crypts.dll (file missing)
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
                      O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
                      O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
                      O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
                      O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                      O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
                      O23 - Service: msn msgr 32-bit client process (msnmsgr32) - Unknown owner - C:\WINNT\system\msnmsgr32.exe
                      O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINNT\system32\urdvxc.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
                      O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
                      O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
                      O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
                      O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
                      O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
                      O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
                      O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
                      O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
                      O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
                      O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
                      O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
                      O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINNT\system32\ZONELABS\vsmon.exe (file missing)
                      O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
                      O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
                      O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
                      0
                      1. Modérateur
                        ok :)

                        élécharge VirtumundoBegone sur le bureau:
                        http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                        Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
                        Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
                        Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu

                        + un nouveau hijack stp

                        ++
                        0
                        1. Yep et voilà

                          [04/29/2007, 22:51:29] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\FEYZEAU\Bureau\VirtumundoBeGone.exe" )
                          [04/29/2007, 22:51:37] - Detected System Information:
                          [04/29/2007, 22:51:37] - Windows Version: 5.0.2195, Service Pack 4
                          [04/29/2007, 22:51:37] - Current Username: FEYZEAU (Admin)
                          [04/29/2007, 22:51:37] - Windows is in NORMAL mode.
                          [04/29/2007, 22:51:37] - Searching for Browser Helper Objects:
                          [04/29/2007, 22:51:37] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
                          [04/29/2007, 22:51:37] - BHO 2: {53707962-6F74-2D53-2644-206D7942484F} ()
                          [04/29/2007, 22:51:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:51:38] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                          [04/29/2007, 22:51:38] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                          [04/29/2007, 22:51:38] - BHO 3: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                          [04/29/2007, 22:51:38] - BHO 4: {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} ()
                          [04/29/2007, 22:51:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:51:38] - No filename found. Continuing.
                          [04/29/2007, 22:51:38] - BHO 5: {D651AFF4-9590-424d-BD1E-8E33E090DFB3} ()
                          [04/29/2007, 22:51:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:51:38] - No filename found. Continuing.
                          [04/29/2007, 22:51:38] - BHO 6: {E73824AE-500F-455A-B925-3281D4E78FA9} ()
                          [04/29/2007, 22:51:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:51:38] - No filename found. Continuing.
                          [04/29/2007, 22:51:38] - Finished Searching Browser Helper Objects
                          [04/29/2007, 22:51:38] - Finishing up...
                          [04/29/2007, 22:51:38] - Nothing found! Exiting...

                          [04/29/2007, 22:52:17] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\FEYZEAU\Bureau\VirtumundoBeGone.exe" )
                          [04/29/2007, 22:52:18] - Detected System Information:
                          [04/29/2007, 22:52:18] - Windows Version: 5.0.2195, Service Pack 4
                          [04/29/2007, 22:52:18] - Current Username: FEYZEAU (Admin)
                          [04/29/2007, 22:52:18] - Windows is in NORMAL mode.
                          [04/29/2007, 22:52:18] - Searching for Browser Helper Objects:
                          [04/29/2007, 22:52:18] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
                          [04/29/2007, 22:52:18] - BHO 2: {53707962-6F74-2D53-2644-206D7942484F} ()
                          [04/29/2007, 22:52:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:52:18] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                          [04/29/2007, 22:52:18] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                          [04/29/2007, 22:52:18] - BHO 3: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                          [04/29/2007, 22:52:18] - BHO 4: {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} ()
                          [04/29/2007, 22:52:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:52:19] - No filename found. Continuing.
                          [04/29/2007, 22:52:19] - BHO 5: {D651AFF4-9590-424d-BD1E-8E33E090DFB3} ()
                          [04/29/2007, 22:52:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:52:19] - No filename found. Continuing.
                          [04/29/2007, 22:52:19] - BHO 6: {E73824AE-500F-455A-B925-3281D4E78FA9} ()
                          [04/29/2007, 22:52:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
                          [04/29/2007, 22:52:19] - No filename found. Continuing.
                          [04/29/2007, 22:52:19] - Finished Searching Browser Helper Objects
                          [04/29/2007, 22:52:19] - Finishing up...
                          [04/29/2007, 22:52:19] - Nothing found! Exiting...

                          hijackthis

                          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                          Scan saved at 22:54:16, on 29/04/2007
                          Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                          Boot mode: Normal

                          Running processes:
                          C:\WINNT\System32\smss.exe
                          C:\WINNT\system32\winlogon.exe
                          C:\WINNT\system32\services.exe
                          C:\WINNT\system32\lsass.exe
                          C:\WINNT\system32\svchost.exe
                          C:\WINNT\system32\spoolsv.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                          C:\WINNT\System32\svchost.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                          C:\WINNT\system\msnmsgr32.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                          C:\WINNT\system32\urdvxc.exe
                          C:\WINNT\system32\MSTask.exe
                          C:\WINNT\Explorer.EXE
                          C:\WINNT\system32\stisvc.exe
                          C:\WINNT\System32\WBEM\WinMgmt.exe
                          C:\WINNT\system32\svchost.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Documents and Settings\FEYZEAU\Bureau\HiJackThis_v2.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: (no name) - {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} - (no file)
                          O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - (no file)
                          O2 - BHO: (no name) - {E73824AE-500F-455A-B925-3281D4E78FA9} - (no file)
                          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                          O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                          O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINNT\system32\sellvobo.dll",realset
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\Run: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\Run: [Windows MS Update 32] sucker.exe (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunServices: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                          O20 - Winlogon Notify: crypt - crypts.dll (file missing)
                          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
                          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
                          O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                          O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
                          O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
                          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
                          O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
                          O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                          O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
                          O23 - Service: msn msgr 32-bit client process (msnmsgr32) - Unknown owner - C:\WINNT\system\msnmsgr32.exe
                          O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINNT\system32\urdvxc.exe
                          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                          O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
                          O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
                          O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
                          O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
                          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
                          O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
                          O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
                          O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
                          O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
                          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
                          O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
                          O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
                          O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
                          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
                          O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
                          O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINNT\system32\ZONELABS\vsmon.exe (file missing)
                          O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
                          O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
                          O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
                          0
                          1. Modérateur
                            ok,

                            Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                            O2 - BHO: (no name) - {AFC9BF99-BFD7-4CCA-9D5E-025A63757211} - (no file)
                            O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - (no file)
                            O2 - BHO: (no name) - {E73824AE-500F-455A-B925-3281D4E78FA9} - (no file)

                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINNT\system32\sellvobo.dll",realset

                            O4 - HKUS\.DEFAULT\..\Run: [Windows mplayercodex Services] MSPF.EXE (User 'Default user')

                            O4 - HKUS\.DEFAULT\..\Run: [Windows MS Update 32] sucker.exe (User 'Default user')

                            O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')

                            et repasse un coup de ccleaner

                            tu as combien de parefeu ???

                            ++

                            La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
                            perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
                            0
                            1. Bonjour

                              pour la question de savoir combien j'ai de pare feu justement je ne sais pas s'il n'y en pas en double

                              C'est pour ca que j'ai plus haut posé plusieurs fois la question
                              En fait sur mon pc j'ai Kerio qui je crois est un pare feu
                              j'ai avg qui fait office d'anti spyware et j'ai avast qui centralise cinq bouclier different
                              peer to peer - bouclier standard - bouclier reseau - outlook et internet

                              n'y at-il pas un de ces boucliers qui ferait double emploi avec Kerio et qui ralentirait mon pc

                              2 - Est-il aussi possible qu'un des ports de mon Kerio soit ouvert et laisse rentrer des virus ?

                              Je suis actuellement au travail mais je mettrais à execution les instructions de green day des que je rentre plus tard

                              EN attendant si vous pouviez me dire ce que vous pensez de maquestion ci dessus je vous en remercie d'avance

                              Nicolas
                              0
                              1. Modérateur
                                Salut

                                en fait, je vois zone alarme et kerio, il faut absolument en désinstaller un !

                                ++
                                0
                                1. Salut Green day

                                  ravi de te lire
                                  Bon et bien bizarrement bien que j'avais zone lab à une epoque je ne le vois plus nulle part
                                  ce pourrait-il qu'il soit encore installé alors que je ne vois pas ?
                                  Je vais chercher

                                  au fait j'ai fait un hijack et ccleaner je te les poste

                                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                  Scan saved at 19:20:11, on 30/04/2007
                                  Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINNT\System32\smss.exe
                                  C:\WINNT\system32\winlogon.exe
                                  C:\WINNT\system32\services.exe
                                  C:\WINNT\system32\lsass.exe
                                  C:\WINNT\system32\svchost.exe
                                  C:\WINNT\system32\spoolsv.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                                  C:\WINNT\System32\svchost.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                  C:\WINNT\system\msnmsgr32.exe
                                  C:\WINNT\system32\urdvxc.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                  C:\WINNT\system32\MSTask.exe
                                  C:\WINNT\system32\stisvc.exe
                                  C:\WINNT\Explorer.EXE
                                  C:\WINNT\System32\WBEM\WinMgmt.exe
                                  C:\WINNT\system32\svchost.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Documents and Settings\FEYZEAU\Bureau\HiJackThis_v2.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
                                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                  O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                                  O4 - HKLM\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
                                  O4 - HKUS\.DEFAULT\..\Run: [Ms Update WinServices NT/XP] winservnt32.exe (User 'Default user')
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                                  O20 - Winlogon Notify: crypt - crypts.dll (file missing)
                                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
                                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
                                  O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe
                                  O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
                                  O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
                                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
                                  O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
                                  O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                                  O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
                                  O23 - Service: msn msgr 32-bit client process (msnmsgr32) - Unknown owner - C:\WINNT\system\msnmsgr32.exe
                                  O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINNT\system32\urdvxc.exe
                                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                  O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
                                  O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
                                  O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
                                  O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
                                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
                                  O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
                                  O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
                                  O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
                                  O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
                                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
                                  O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
                                  O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
                                  O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
                                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
                                  O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
                                  O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINNT\system32\ZONELABS\vsmon.exe (file missing)
                                  O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
                                  O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
                                  O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
                                  0
                                  1. Modérateur
                                    re

                                    en fait, il en reste des traces :

                                    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINNT\system32\ZONELABS\vsmon.exe (file missing)

                                    ensuite, repasse un coup de ccleaner pour voir

                                    ++

                                    La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
                                    perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
                                    0
                                    1. bizarre pour le ccleaner car il y a un truc dont je n'arrive pas à me debarrasser

                                      aurais tu une idée

                                      [HKEY_CURRENT_USER\Software\?? ?? ???? ????? ??? ?? ????]
                                      0
                                  2. Modérateur
                                    Ouep ! bizarre ... il est toujours possible de manipuler la base de registre et de supprimer cette clé manuellement, mais c'est un peu risquer ...

                                    sinon, comment se comporte l'ordi ???

                                    ++
                                    0
                                    1. il lui arrive d'etre un peu lent des fois et ca je ne l'explique pas
                                      je vais faire une autre defrag mais il n'y pas tres longtemps j'en ai deja fait une

                                      as tu une autre idée pour regagner en vitesse s'il te plait
                                      0
                                      1. Modérateur
                                        Regarde par là ;-))

                                        windows xp mon pc rame que faire

                                        ++
                                        0
                                        1. merci à toi green day pour ces conseils
                                          je vais essayer ce lien et on va dire que mon probleme est résolu en attendant
                                          0