Virus win32:dialer-766, etc...

Résolu
bonjour,

voilà j'ai fait un scan avast et donc j'ai chopé des virus tels que win32:dialer-766 , win32:dialer-gen ou encore win32:trojan-gen ...

je ne sais pas du tout comment m'en débarrasser, si quelqu'un pouvait m'aider

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    bonjour

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. Logfile of HijackThis v1.99.1
      Scan saved at 16:34:35, on 08/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\ALCWZRD.EXE
      C:\WINDOWS\ALCMTR.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\CTsvcCDA.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {af9d875d-b9a8-4498-b8c0-50a00fb2b9c0} - C:\WINDOWS\system32\MFCd32.dll (file missing)
      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tmp45.tmp.dll
      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\vtrpno.dll",realset
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
      O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs:
      O20 - Winlogon Notify: MFCd32 - MFCd32.dll (file missing)
      O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. oui j'ai posté sur plusieurs forums pour etre sur qu'on me réponde! lol
        0
        1. Contributeur sécurité
          parfait, mais j'ai pas vraiment l'envie de commencer qq chose si tu continues ailleurs
          0
          1. j'ai voulu lancer AGV mais comme à chaque fois que j'ai essayé de lancer un logiciel mon pc reboot donc je suis un peu coincée...
            0
            1. Contributeur sécurité
              fait le en MODE SANS ECHEC
              http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
              0
              1. ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 20:45:21 08/05/2007

                + Résultat de l'analyse:

                C:\Documents and Settings\HP_Propriétaire\Application Data\Starware -> Adware.Starware : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Application Data\Starware\Manager -> Adware.Starware : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Application Data\Starware\Manager\ManagerOptions.xml -> Adware.Starware : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Application Data\Starware\Manager\ManagerOptions.xml.backup -> Adware.Starware : Aucune action entreprise.
                C:\Program Files\Starware -> Adware.Starware : Aucune action entreprise.
                C:\Program Files\Starware\bin -> Adware.Starware : Aucune action entreprise.
                C:\Program Files\Starware\bin\Starware.dll -> Adware.Starware : Aucune action entreprise.
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP219\A0022013.exe -> Hijacker.Agent.jh : Aucune action entreprise.
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0055268.exe -> Hijacker.Agent.jh : Aucune action entreprise.
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0055269.exe -> Hijacker.Agent.jh : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\NQ9RU1ZE\index[1].htm -> Not-A-Virus.Exploit.HTML.IESlice.i : Aucune action entreprise.
                C:\WINDOWS\system32\drivers\ndis.sys -> Not-A-Virus.SpamTool.Win32.Agent.u : Aucune action entreprise.
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts -> Proxy.Small : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[3].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bidzcom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@emimusic.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnlivefavorites.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@oyaka.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.adocean[1].txt -> TrackingCookie.Adocean : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@gde.adocean[2].txt -> TrackingCookie.Adocean : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@track.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[3].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[3].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adviva[3].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bfast[1].txt -> TrackingCookie.Bfast : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[3].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.burstnet[1].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@casalemedia[3].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@centrport[1].txt -> TrackingCookie.Centrport : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@clickbank[1].txt -> TrackingCookie.Clickbank : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@com[2].txt -> TrackingCookie.Com : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@dm.com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[3].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@connextra[2].txt -> TrackingCookie.Connextra : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.dealtime[3].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.etracker[1].txt -> TrackingCookie.Etracker : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fastclick[3].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@media.fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@findwhat[2].txt -> TrackingCookie.Findwhat : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hit.gemius[2].txt -> TrackingCookie.Gemius : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-css.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-esa.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-francetel.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-francetelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-groupernetworks.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-mybc.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-pcsecurityshield.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-systran.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-volania.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hitbox[3].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hotlog[1].txt -> TrackingCookie.Hotlog : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@searchportal.information[2].txt -> TrackingCookie.Information : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[1].txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@search.msn[1].txt -> TrackingCookie.Msn : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.onestat[2].txt -> TrackingCookie.Onestat : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[3].txt -> TrackingCookie.Overture : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.paypal[1].txt -> TrackingCookie.Paypal : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.pointroll[3].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[3].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@realguide.real[2].txt -> TrackingCookie.Real : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats1.reliablestats[3].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revenue[1].txt -> TrackingCookie.Revenue : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@spylog[1].txt -> TrackingCookie.Spylog : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@targetnet[1].txt -> TrackingCookie.Targetnet : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@toplist[1].txt -> TrackingCookie.Toplist : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@login.tracking101[1].txt -> TrackingCookie.Tracking101 : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@trafic[1].txt -> TrackingCookie.Trafic : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@valueclick[1].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@valueclick[2].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statse.webtrendslive[3].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@zedo[3].txt -> TrackingCookie.Zedo : Aucune action entreprise.
                C:\WINDOWS\system32\tmp43.tmp.dll -> Trojan.BHO.g : Aucune action entreprise.
                C:\WINDOWS\system32\tmp19.tmp.dll -> Trojan.BHO.o : Aucune action entreprise.
                C:\WINDOWS\system32\tmp8.tmp.dll -> Trojan.BHO.o : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\SXUBC5UF\drf1176452199[1].htm -> Trojan.Small : Aucune action entreprise.
                C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\SXUBC5UF\drf1176452199[1].htm.exe -> Trojan.Small : Aucune action entreprise.

                Fin du rapport
                0
                1. Contributeur sécurité
                  re

                  as tu appliqué les actions ? a t il tout supprimé ?
                  0
                  1. c'est peut etre une question idiote mais les actions se font toutes seules ou pas ? parce que hier dans la précipitation j'ai juste enregistrer le rapport c'est tout
                    0
                    1. svp aidez moi je suis perdue avec avg !!
                      0
                      1. Contributeur sécurité
                        Bonjour

                        le mode d'emploi

                        Lance AVG Anti-Spyware

                        Clique sur le bouton Analyse (de la barre d'outils)

                        puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                        Puis sur l'onglet Paramètres,
                        sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                        A la fin du scan, choisis l'option 3

                        "Appliquer toutes les actions " en bas.

                        Clique sur "Enregistrer le rapport".

                        Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                        0
                        1. ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 19:29:05 09/05/2007

                          + Résultat de l'analyse:

                          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062309.dll -> Adware.Comet : Nettoyé et sauvegardé (mise en quarantaine).
                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts -> Proxy.Small : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                          C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062308.dll -> Trojan.BHO.g : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062306.dll -> Trojan.BHO.o : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062307.dll -> Trojan.BHO.o : Nettoyé et sauvegardé (mise en quarantaine).
                          C:\WINDOWS\system32\juvgg.dll -> Trojan.Vqten : Nettoyé et sauvegardé (mise en quarantaine).

                          Fin du rapport
                          0
                          1. je fais quoi après ? parce que j'ai redémarré en mode normal et mon pc reboot toujours autant...
                            0
                            1. Contributeur sécurité
                              bonsoir,

                              je regarde les rapports réponse dans un petit moment
                              0
                              1. Contributeur sécurité
                                re

                                * réinstalle hijackthis correctement, il ne doit pas être installé dans les fichiers temporaires.

                                puis

                                Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                et

                                * lance hijackthis puis coche ces lignes :

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/...
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: (no name) - {af9d875d-b9a8-4498-b8c0-50a00fb2b9c0} - C:\WINDOWS\system32\MFCd32.dll (file missing)
                                O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tmp45.tmp.dll
                                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\vtrpno.dll",realset
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O20 - AppInit_DLLs:
                                O20 - Winlogon Notify: MFCd32 - MFCd32.dll (file missing)
                                O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

                                * ferme toutes les applications ouvertes y compris internet explorer et clique sur fix checked

                                puis
                                double-clique sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                C:\WINDOWS\system32\rpcc.dll
                                C:\WINDOWS\system32\tmp45.tmp.dll
                                C:\WINDOWS\vtrpno.dll


                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre Results.
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                si c'est le cas accepte par Yes.

                                reposte un nouveau rapport hijackthis

                                0
                                1. Logfile of HijackThis v1.99.1
                                  Scan saved at 18:15:51, on 10/05/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                  O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                  O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                  O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
                                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                  O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
                                  O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)
                                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  0
                                  1. Contributeur sécurité
                                    bonsoir,

                                    * Télécharge LSPfix
                                    http://www.cexx.org/LSPFix.exe
                                    * Lance LSPfix
                                    * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
                                    * Coche la case "I know what I'm doing"
                                    * Sélectionne toutes les instances de la dll suivante (s'il y en a, celle la et pas une autre, sinon ferme LSPfix) :

                                    cjtsfqzxgwi.dll


                                    * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove".
                                    Clique sur le bouton "Finish".
                                    (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

                                    puis

                                    * lance hijackthis puis coche et fixe :

                                    O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)

                                    * reposte un nouveau rapport hijackthis

                                    0
                                    1. ne pouvant plus aller sur internet ni rien faire! j'ai réinstallé le pc à zéro et tout remarche! merci quand meme pour votre aide
                                      0
                                      1. Contributeur sécurité
                                        bonsoir

                                        ok, désolée pour toi.
                                        BOn we
                                        0