Virus trojean win32

bonsoir
voila ce que me sort hijack mais je c pas ce que cela veux dire, pouvez vous m aider à me débarasser de mon virus svp
merci à tous..

Logfile of HijackThis v1.99.1
Scan saved at 22:28:14, on 28/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {994322B4-2C93-4422-BB37-A252E6D7F031} - C:\WINDOWS\system32\jkhfg.dll
O2 - BHO: (no name) - {A3F80C04-D099-4111-B474-13477430D4Aa} - C:\WINDOWS\system32\rtoxsaym.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {B572F27E-E372-4C72-B3FB-11F376E21785} - C:\WINDOWS\system32\opnopol.dll
O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tdobxqow.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Command & Conquer 3 Tiberium Wars.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\hnuyrgha.dll",realset
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: jkhfg - C:\WINDOWS\system32\jkhfg.dll
O20 - Winlogon Notify: opnopol - C:\WINDOWS\SYSTEM32\opnopol.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Un utilisateur signale une infection et partage un log HijackThis détaillé afin d’obtenir de l’aide pour se débarrasser d’un virus sur Windows XP SP2 récent. Le log expose de multiples processus et composants suspects, incluant des services antivirus et des modules malveillants répertoriés comme hqqzffb.dll et divers BHO/LSP dans le log HijackThis. Des conseils proposent VundoFix et LSPFix comme outils de suppression, avec instructions détaillées et précaution lors du redémarrage pour éviter les fichiers résiduels et restaurer la stabilité. D'autres échanges indiquent que les solutions proposées exigent de suivre scrupuleusement les étapes et d’utiliser des outils spécialisés, tels que VundoFix et LSPFix, tout en déconnectant l’ordinateur d’Internet lors des manipulations.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir,

    * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

    http://www.atribune.org/ccount/click.php?id=4

    * Double-clique VundoFix.exe afin de le lancer

    * Clique sur le bouton Scan for Vundo

    * Lorsque le scan est complété, clique sur le bouton Remove Vundo

    * Une invite te demandera si tu veux supprimer les fichiers, clique YES

    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

    * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
    0
    1. merci,
      voici mes rapports
      vundo;
      undoFix V6.3.20

      Checking Java version...

      Java version is 1.5.0.10

      Scan started at 22:46:57 28/04/2007

      Listing files found while scanning....

      C:\WINDOWS\system32\bebjeufb.dll
      C:\WINDOWS\system32\cbleivwa.dll
      C:\WINDOWS\system32\csfuyilm.ini
      C:\WINDOWS\system32\dhqxdeht.dll
      C:\WINDOWS\system32\gfhkj.bak1
      C:\WINDOWS\system32\gfhkj.bak2
      C:\WINDOWS\system32\gfhkj.ini
      C:\WINDOWS\system32\gfhkj.ini2
      C:\WINDOWS\system32\gfhkj.tmp
      C:\WINDOWS\system32\hiueptsx.dll
      C:\WINDOWS\system32\iohavvax.dll
      C:\WINDOWS\system32\iuhpqxaq.dll
      C:\WINDOWS\system32\jkhfg.dll
      C:\WINDOWS\system32\kbavhdra.dll
      C:\WINDOWS\system32\mhtfoqbn.ini
      C:\WINDOWS\system32\mliyufsc.dll
      C:\WINDOWS\system32\mljjgec.dll
      C:\WINDOWS\system32\nbqofthm.dll
      C:\WINDOWS\system32\nodlsput.dll
      C:\WINDOWS\system32\opnopol.dll
      C:\WINDOWS\system32\vorxodee.dll
      C:\WINDOWS\system32\vrtawrsy.dll
      C:\WINDOWS\system32\wlexsdyw.dll
      C:\WINDOWS\system32\wydsxelw.ini
      C:\WINDOWS\system32\xxyxurq.dll
      C:\WINDOWS\system32\ybnvvfrj.dll

      Beginning removal...

      Attempting to delete C:\WINDOWS\system32\bebjeufb.dll
      C:\WINDOWS\system32\bebjeufb.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\cbleivwa.dll
      C:\WINDOWS\system32\cbleivwa.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\csfuyilm.ini
      C:\WINDOWS\system32\csfuyilm.ini Has been deleted!

      Attempting to delete C:\WINDOWS\system32\dhqxdeht.dll
      C:\WINDOWS\system32\dhqxdeht.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\gfhkj.bak1
      C:\WINDOWS\system32\gfhkj.bak1 Has been deleted!

      Attempting to delete C:\WINDOWS\system32\gfhkj.bak2
      C:\WINDOWS\system32\gfhkj.bak2 Has been deleted!

      Attempting to delete C:\WINDOWS\system32\gfhkj.ini
      C:\WINDOWS\system32\gfhkj.ini Has been deleted!

      Attempting to delete C:\WINDOWS\system32\gfhkj.ini2
      C:\WINDOWS\system32\gfhkj.ini2 Has been deleted!

      Attempting to delete C:\WINDOWS\system32\gfhkj.tmp
      C:\WINDOWS\system32\gfhkj.tmp Has been deleted!

      Attempting to delete C:\WINDOWS\system32\hiueptsx.dll
      C:\WINDOWS\system32\hiueptsx.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\iohavvax.dll
      C:\WINDOWS\system32\iohavvax.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\iuhpqxaq.dll
      C:\WINDOWS\system32\iuhpqxaq.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\jkhfg.dll
      C:\WINDOWS\system32\jkhfg.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\kbavhdra.dll
      C:\WINDOWS\system32\kbavhdra.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\mhtfoqbn.ini
      C:\WINDOWS\system32\mhtfoqbn.ini Has been deleted!

      Attempting to delete C:\WINDOWS\system32\mliyufsc.dll
      C:\WINDOWS\system32\mliyufsc.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\mljjgec.dll
      C:\WINDOWS\system32\mljjgec.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\nbqofthm.dll
      C:\WINDOWS\system32\nbqofthm.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\nodlsput.dll
      C:\WINDOWS\system32\nodlsput.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\opnopol.dll
      C:\WINDOWS\system32\opnopol.dll Could not be deleted.

      Attempting to delete C:\WINDOWS\system32\vorxodee.dll
      C:\WINDOWS\system32\vorxodee.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\vrtawrsy.dll
      C:\WINDOWS\system32\vrtawrsy.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\wlexsdyw.dll
      C:\WINDOWS\system32\wlexsdyw.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\wydsxelw.ini
      C:\WINDOWS\system32\wydsxelw.ini Has been deleted!

      Attempting to delete C:\WINDOWS\system32\xxyxurq.dll
      C:\WINDOWS\system32\xxyxurq.dll Has been deleted!

      Attempting to delete C:\WINDOWS\system32\ybnvvfrj.dll
      C:\WINDOWS\system32\ybnvvfrj.dll Has been deleted!

      Performing Repairs to the registry.
      Done!

      VundoFix V6.3.20

      Checking Java version...

      Java version is 1.5.0.10

      Scan started at 23:27:53 28/04/2007

      Listing files found while scanning....

      C:\WINDOWS\system32\opnopol.dll
      et
      hijack:
      Logfile of HijackThis v1.99.1
      Scan saved at 14:25:24, on 29/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\CTsvcCDA.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\SoundMAX\smax4.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: (no name) - {994322B4-2C93-4422-BB37-A252E6D7F031} - C:\WINDOWS\system32\jkhfg.dll (file missing)
      O2 - BHO: (no name) - {A3F80C04-D099-4111-B474-13477430D4Aa} - C:\WINDOWS\system32\efowbpmi.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {ACF37299-EC66-4D12-BA87-9B6E138727E4} - C:\WINDOWS\system32\awtqq.dll
      O2 - BHO: (no name) - {B572F27E-E372-4C72-B3FB-11F376E21785} - C:\WINDOWS\system32\opnopol.dll
      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tdobxqow.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
      O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Command & Conquer 3 Tiberium Wars.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\hnuyrgha.dll",realset
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\hqqzffb.dll
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

      merci encore...de ton aide
      0
    2. kikou, tu me laisse tomber??
      snif snif
      0
  2. Contributeur sécurité
    bonjour,

    désolée pour le retard

    je regarde tes rapports réponse dans un petit moment
    0
    1. Contributeur sécurité
      alors on reprend

      * Télécharge LSPfix
      http://www.cexx.org/LSPFix.exe
      * Lance LSPfix
      * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
      * Coche la case "I know what I'm doing"
      * Sélectionne l' instances de la dll suivante (s'il y en a, et celle ci pas une autre, sinon ferme LSPfix) :


      hqqzffb.dll


      * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove".
      Clique sur le bouton "Finish".
      (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

      puis

      * Relance Vundofix
      * Ne clique pas sur "Scan for a vundo"
      * Clique droit au milieu de la fenêtre
      * Clique sur Add more files ?
      * Copie/colle les fichiers ci-dessous ( un par case) :


      C:\WINDOWS\system32\efowbpmi.dll
      C:\WINDOWS\system32\opnopol.dll
      C:\WINDOWS\system32\awtqq.dll
      C:\WINDOWS\system32\hnuyrgha.dll


      (je crois que l'on ne peut en mettre que 3 recommence avec la 4ème la même manip)

      * Clique sur Add files
      * Ensuite clique sur Close Windows
      * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
      * Si l'outils demande un redémarrage, accepte
      * Poste le rapport Vundofix

      puis

      * lance hijackthis pour un "scan seulement" puis coche ces lignes :

      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: (no name) - {994322B4-2C93-4422-BB37-A252E6D7F031} - C:\WINDOWS\system32\jkhfg.dll (file missing)
      O2 - BHO: (no name) - {A3F80C04-D099-4111-B474-13477430D4Aa} - C:\WINDOWS\system32\efowbpmi.dll
      O2 - BHO: (no name) - {ACF37299-EC66-4D12-BA87-9B6E138727E4} - C:\WINDOWS\system32\awtqq.dll
      O2 - BHO: (no name) - {B572F27E-E372-4C72-B3FB-11F376E21785} - C:\WINDOWS\system32\opnopol.dll
      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tdobxqow.dll (file missing)
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Command & Conquer 3 Tiberium Wars.exe
      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\hnuyrgha.dll",realset
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll

      * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

      puis reviens avec les rapports vundo et un nouveau hijackthis stp

      0
      1. merci du coup de patte voici les rapports.

        vundo

        VundoFix V6.3.20

        Checking Java version...

        Java version is 1.5.0.10

        Scan started at 22:46:57 28/04/2007

        Listing files found while scanning....

        C:\WINDOWS\system32\bebjeufb.dll
        C:\WINDOWS\system32\cbleivwa.dll
        C:\WINDOWS\system32\csfuyilm.ini
        C:\WINDOWS\system32\dhqxdeht.dll
        C:\WINDOWS\system32\gfhkj.bak1
        C:\WINDOWS\system32\gfhkj.bak2
        C:\WINDOWS\system32\gfhkj.ini
        C:\WINDOWS\system32\gfhkj.ini2
        C:\WINDOWS\system32\gfhkj.tmp
        C:\WINDOWS\system32\hiueptsx.dll
        C:\WINDOWS\system32\iohavvax.dll
        C:\WINDOWS\system32\iuhpqxaq.dll
        C:\WINDOWS\system32\jkhfg.dll
        C:\WINDOWS\system32\kbavhdra.dll
        C:\WINDOWS\system32\mhtfoqbn.ini
        C:\WINDOWS\system32\mliyufsc.dll
        C:\WINDOWS\system32\mljjgec.dll
        C:\WINDOWS\system32\nbqofthm.dll
        C:\WINDOWS\system32\nodlsput.dll
        C:\WINDOWS\system32\opnopol.dll
        C:\WINDOWS\system32\vorxodee.dll
        C:\WINDOWS\system32\vrtawrsy.dll
        C:\WINDOWS\system32\wlexsdyw.dll
        C:\WINDOWS\system32\wydsxelw.ini
        C:\WINDOWS\system32\xxyxurq.dll
        C:\WINDOWS\system32\ybnvvfrj.dll

        Beginning removal...

        Attempting to delete C:\WINDOWS\system32\bebjeufb.dll
        C:\WINDOWS\system32\bebjeufb.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\cbleivwa.dll
        C:\WINDOWS\system32\cbleivwa.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\csfuyilm.ini
        C:\WINDOWS\system32\csfuyilm.ini Has been deleted!

        Attempting to delete C:\WINDOWS\system32\dhqxdeht.dll
        C:\WINDOWS\system32\dhqxdeht.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\gfhkj.bak1
        C:\WINDOWS\system32\gfhkj.bak1 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\gfhkj.bak2
        C:\WINDOWS\system32\gfhkj.bak2 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\gfhkj.ini
        C:\WINDOWS\system32\gfhkj.ini Has been deleted!

        Attempting to delete C:\WINDOWS\system32\gfhkj.ini2
        C:\WINDOWS\system32\gfhkj.ini2 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\gfhkj.tmp
        C:\WINDOWS\system32\gfhkj.tmp Has been deleted!

        Attempting to delete C:\WINDOWS\system32\hiueptsx.dll
        C:\WINDOWS\system32\hiueptsx.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\iohavvax.dll
        C:\WINDOWS\system32\iohavvax.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\iuhpqxaq.dll
        C:\WINDOWS\system32\iuhpqxaq.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\jkhfg.dll
        C:\WINDOWS\system32\jkhfg.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\kbavhdra.dll
        C:\WINDOWS\system32\kbavhdra.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\mhtfoqbn.ini
        C:\WINDOWS\system32\mhtfoqbn.ini Has been deleted!

        Attempting to delete C:\WINDOWS\system32\mliyufsc.dll
        C:\WINDOWS\system32\mliyufsc.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\mljjgec.dll
        C:\WINDOWS\system32\mljjgec.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nbqofthm.dll
        C:\WINDOWS\system32\nbqofthm.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nodlsput.dll
        C:\WINDOWS\system32\nodlsput.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\opnopol.dll
        C:\WINDOWS\system32\opnopol.dll Could not be deleted.

        Attempting to delete C:\WINDOWS\system32\vorxodee.dll
        C:\WINDOWS\system32\vorxodee.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\vrtawrsy.dll
        C:\WINDOWS\system32\vrtawrsy.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\wlexsdyw.dll
        C:\WINDOWS\system32\wlexsdyw.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\wydsxelw.ini
        C:\WINDOWS\system32\wydsxelw.ini Has been deleted!

        Attempting to delete C:\WINDOWS\system32\xxyxurq.dll
        C:\WINDOWS\system32\xxyxurq.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\ybnvvfrj.dll
        C:\WINDOWS\system32\ybnvvfrj.dll Has been deleted!

        Performing Repairs to the registry.
        Done!

        VundoFix V6.3.20

        Checking Java version...

        Java version is 1.5.0.10

        Scan started at 23:27:53 28/04/2007

        Listing files found while scanning....

        C:\WINDOWS\system32\opnopol.dll

        Beginning removal...

        Attempting to delete C:\WINDOWS\system32\opnopol.dll
        C:\WINDOWS\system32\opnopol.dll Has been deleted!

        Performing Repairs to the registry.
        Done!

        VundoFix V6.3.20

        Checking Java version...

        Java version is 1.5.0.10

        Scan started at 20:01:21 29/04/2007

        Listing files found while scanning....

        C:\WINDOWS\system32\awtqq.dll
        C:\WINDOWS\system32\qqtwa.bak1
        C:\WINDOWS\system32\qqtwa.ini

        et hijack:
        Logfile of HijackThis v1.99.1
        Scan saved at 20:13:04, on 29/04/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Analog Devices\SoundMAX\smax4.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\Utilisateur\Bureau\VundoFix.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: (no name) - {B377BAEF-6FC5-4D81-AF1B-6CEBB7889F6F} - C:\WINDOWS\system32\awtqq.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
        O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

        voila.. merci pour tout
        0
    2. Contributeur sécurité
      re

      * Relance Vundofix
      * Ne clique pas sur "Scan for a vundo"
      * Clique droit au milieu de la fenêtre
      * Clique sur Add more files ?
      * Copie/colle les fichiers ci-dessous ( un par case) :

      C:\WINDOWS\system32\awtqq.dll

      * Clique sur Add files
      * Ensuite clique sur Close Windows
      * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
      * Si l'outils demande un redémarrage, accepte
      * Poste le rapport Vundofix,

      puis lance hijackthis puis coche et fixe

      O2 - BHO: (no name) - {B377BAEF-6FC5-4D81-AF1B-6CEBB7889F6F} - C:\WINDOWS\system32\awtqq.dll
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll

      * * Fait un scan antivirus en ligne ICI
      https://www.bitdefender.fr/
      et copie colle le résultat ici
      * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
      * Dans la nouvelle fenêtre, clique sur I agree
      * La fenêtre change encore, clique sur Click here to scan
      * Les signatures se chargent, etc.

      tuto en image

      http://pageperso.aol.fr/rginformatique/mapage/defender.htm

      et poste les différentes rapports
      0
      1. coucou dsl du retard..;
        Rien sur vundo
        Logfile of HijackThis v1.99.1
        Scan saved at 09:09:24, on 30/04/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Analog Devices\SoundMAX\smax4.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: (no name) - {B4DB1F0B-511D-4EEA-B627-1EAEE554F7C7} - C:\WINDOWS\system32\awtqq.dll (file missing)
        O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\sqyddvdq.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
        O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\nbwwdxuc.dll",realset
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

        je suis en train de faire le scan en ligne.. je post aprés
        0
    3. Logfile of HijackThis v1.99.1
      Scan saved at 09:09:24, on 30/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\CTsvcCDA.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\SoundMAX\smax4.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {B4DB1F0B-511D-4EEA-B627-1EAEE554F7C7} - C:\WINDOWS\system32\awtqq.dll (file missing)
      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\sqyddvdq.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
      O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\nbwwdxuc.dll",realset
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\cyakvebskqv.dll
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

      voila le scan de t antivirus en ligne
      0
      1. Contributeur sécurité
        bonjour,

        voila le scan de t antivirus en ligne


        où ?

        encore un big problème visiblement, les lignes 010 sont revenues et ont changé de nom

        0
        1. merde je croyais l avoir posté
          c quoi ce bug, faut que je refasse suis vraiment un manche
          0
          1. Contributeur sécurité
            désolée, mais.....
            0
            1. voila le rapport.. dsl pour le retard..
              BitDefender Online Scanner

              Rapport d'analyse généré à: Mon, Apr 30, 2007 - 22:29:57

              Voie d'analyse: A:\;C:\;D:\;E:\;

              Statistiques

              Temps
              01:29:21

              Fichiers
              485080

              Directoires
              4639

              Secteurs de boot
              4

              Archives
              8207

              Paquets programmes
              55516

              Résultats

              Virus identifiés
              1

              Fichiers infectés
              1

              Fichiers suspects
              0

              Avertissements
              0

              Désinfectés
              0

              Fichiers effacés
              0

              Info sur les moteurs

              Définition virus
              503374

              Version des moteurs
              AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

              Analyse des plugins
              14

              Archive des plugins
              38

              Unpack des plugins
              6

              E-mail plugins
              6

              Système plugins
              1

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              *;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              C:\WINDOWS\system32\sqyddvdq.dll
              Infecté par: Trojan.Vundo.DLP

              C:\WINDOWS\system32\sqyddvdq.dll
              Echec de la désinfection

              C:\WINDOWS\system32\sqyddvdq.dll
              Echec de la suppression
              0
          2. Salut,
            J'ai à peu près le même problème, quand je scanne mon ordi avec Hijack This, l'entrée O10 apparaît à plusieurs reprises, mais avec un un fichier .dll différent.

            Est-ce que je peux suivre les procédures expliquées dans ce post ou je devrais faire analyser mon problème séparément?
            0
            1. Contributeur sécurité
              bonjour O_Rolko

              pour répondre à ta question, NON, mais poste un nouveau sujet, une personne viendra t'aider pour ton problème. Merci

              0
          3. Contributeur sécurité
            bonjour lejiib

            merci, on continue

            * Lance LSPfix
            * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
            * Coche la case "I know what I'm doing"
            * Sélectionne toutes les instances de la dll suivante (s'il y en a, sinon ferme LSPfix) :

            cyakvebskqv.dll

            * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove".
            Clique sur le bouton "Finish".
            (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

            et

            * Relance Vundofix
            * Ne clique pas sur "Scan for a vundo"
            * Clique droit au milieu de la fenêtre
            * Clique sur Add more files ?
            * Copie/colle les fichiers ci-dessous ( un par case) :

            C:\WINDOWS\system32\sqyddvdq.dll


            * Clique sur Add files
            * Ensuite clique sur Close Windows
            * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
            * Si l'outils demande un redémarrage, accepte
            * Poste le rapport Vundofix

            puis

            lance hijackthis puis coche ces lignes :

            O2 - BHO: (no name) - {B4DB1F0B-511D-4EEA-B627-1EAEE554F7C7} - C:\WINDOWS\system32\awtqq.dll (file missing)
            O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\sqyddvdq.dll
            O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\nbwwdxuc.dll",realset

            * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

            puis reposte un rapport hijackthis ainsi que le rapport de vundo

            0
            1. kikou j ai voulu lancé lspfix masi tt à planté
              j ai trouvé ce programme grasse à google..
              alors je c plus trop si il faut que je le reface ou pas..?
              0
            2. bein le programme LSPFIX , mais quand j ai utilisé tt à planté
              0
          4. Contributeur sécurité
            re
            j ai trouvé ce programme grasse à google.


            quel programme ?
            0
            1. kikou suis une buse pardon
              je te poste tout cet aprés midi.. merci et dsl du contre tps
              0
            2. voila
              vundo me dit qu il n y a plus d infection

              et hijack

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\CTsvcCDA.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Analog Devices\SoundMAX\smax4.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\Utilisateur\Bureau\VundoFix.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
              O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

              voili voilou
              0
          5. Contributeur sécurité
            bonjour,

            je n'ai pas 36 solutions, soit tu fais les manips soit tu ne les fais pas. A toi de voir. Pour le moment, je n'ai pas ce que j'ai demandé, à savoir le rapport de vundo, et tu n'as tjs pas utilisé LSPFix non + les lignes 010 sont tjs présentes
            0
            1. bonsoir

              i) j ai utilisé lspfix
              ii) le rapport vundo le programme dit:" pas d infection" est ce que cela veux dire qu il n y a pas de rapport??

              j ai fait tout ce que tu m as demandé
              0
          6. Contributeur sécurité
            i) j ai utilisé lspfix


            quand avant ou après le dernier rapport hijackthis ?
            ii) le rapport vundo le programme dit:" pas d infection" est ce que cela veux dire qu il n y a pas de rapport??


            il y a toujours un rapport, cherche le et poste le stp
            ainsi qu'un nouveau rapport HJT

            0
            1. voici:
              Logfile of HijackThis v1.99.1
              Scan saved at 00:37:19, on 03/05/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\CTsvcCDA.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Analog Devices\SoundMAX\smax4.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Utilisateur\Bureau\VundoFix.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
              O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\otnglsb.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

              et vundo

              VundoFix V6.3.20

              Checking Java version...

              Java version is 1.5.0.10

              Scan started at 00:41:24 03/05/2007

              Listing files found while scanning....

              No infected files were found.
              0
          7. Contributeur sécurité
            bonjour,

            tu sais aider n'est pas forcément facile ......si en prime tu ne réponds pas à mes questions, cela va s'avérer difficile :)

            on parlait de LSPFIX tu l'as utilisé, ok mais :
            quand avant ou après le dernier rapport hijackthis ? 


            0
            1. kikou
              dsl , je n avais pas percuté et merci de ta patience..
              j'avais suivi ce que tu me disais donc je l ai fait avant de lancé hjkthis..
              0
              1. Contributeur sécurité
                re

                j'ai du mal à comprendre ce que tu me dis

                plus haut tu dis

                kikou j ai voulu lancé lspfix masi tt à planté
                j ai trouvé ce programme grasse à google..
                alors je c plus trop si il faut que je le reface ou pas..?


                tu me parles d'un programme sur google, tu dis que l'ordi a planté pour lspfix.

                ensuite tu dis l'avoir repassé, néanmoins les lignes 010 correspondent sont tjs là, j'ai des doutes tout de même

                0
                1. re
                  oui sur le mail ou je te parle de google , j avais fait un fausse manip, je suis allé chercher lspfix alors que je l avais, bref j ai fait une bourde.
                  veux tu que je reparte à zero, pour que cela soit plus clair pour toi?
                  0
                  1. Contributeur sécurité
                    oui
                    je crois qu'il va falloir, je regarde le rapport, je reviens ensuite

                    0
                    1. Contributeur sécurité
                      donc on reprend

                      * Lance LSPfix
                      * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
                      * Coche la case "I know what I'm doing"
                      * Sélectionne toutes les instances de la dll suivante (celle là et pas une autre, sinon ferme LSPfix) :

                      otnglsb.dll


                      * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove".
                      Clique sur le bouton "Finish".
                      (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

                      revient avec un nouveau rapport hijackthis
                      0
                      1. kikou
                        il n y avait pa sle fichier dll que tu ma donné donc j ai fermé. lspfix

                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:02:29, on 03/05/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\CTsvcCDA.EXE
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Analog Devices\SoundMAX\smax4.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\iTunes\iTunes.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\system32\LVComsX.exe
                        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ww11.samsungodd.com/liveupdate.asp?type=en
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
                        O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        0
                    2. ok je fais cela je reviens aprés merci
                      0
                      • 1
                      • 2