Internet explorer

Résolu
Bonjour à tous,

Depuis 2 jours, je n'arrive plus à voir les animations sur le web, malgré l'installation de flah player que certaines sites exigent pour lire les animations.

Est ce un bug d' IE ( version 7 ) ou j'ai chopé un virus, parce que depuis, à chaque connexion sur le web, j'ai des fenetres qui s'ouvrent automatiquement comme : errorsafe, drive cleaner ou
emana.com.

Merci d'avance de votre aide. Et après chercher un peu dans le forum et que je crains que ce sont des virus, j'ai lancé un scan avec Hijack et voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 19:29:57, on 11/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Reader\reader_sl.exe
C:\Program Files\palmOne\Hotsync.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
F:\xampplite\apache\bin\apache.exe
C:\Program Files\Microsoft Office\Office10\msoffice.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
F:\xampplite\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\svchost.exe
F:\xampplite\apache\bin\apache.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {8239E1B9-D58C-41CF-8358-6D0C35B869BC} - C:\WINDOWS\system32\pmkhg.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} - C:\WINDOWS\system32\mgfcnvxo.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\pqawkjot.dll",realset
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://pestpatrol.com/pestscan/pestscan.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester Class) - http://motive.club-internet.fr/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: tuvspol - C:\WINDOWS\
O20 - Winlogon Notify: vtutq - C:\WINDOWS\system32\vtutq.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache2.2 - Unknown owner - F:\xampplite\apache\bin\apache.exe" -k runservice (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: mysql - Unknown owner - F:\xampplite\mysql\bin\mysqld-nt.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Bonjour

    Essaye de voir les paramettres de connexion sur le menu outils d'IE connexion/paramettres LAN, si tout va bien essaye de restauré le raccourci d'internet explorer j'ai deja u ce probléme.

    Bon courage
    0
    1. Bonjour @khaled@,

      Merci de votre réponse, j'ai essayé de faire comme vous m'avez dit, mais rien ne s'est passé, par contre si j'y vais avec mozilla, là je peux visualiser les animations.

      Que faire ?
      0
      1. Re Bonjour,

        J'ai lancé un scan avec AVG, et voici le rapport.

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 10:52:02 12/05/2007

        + Résultat de l'analyse:

        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP398\A0125181.dll -> Adware.BHO : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP398\A0125183.dll -> Adware.BHO : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP403\A0127418.dll -> Adware.BHO : Ignoré.
        C:\WINDOWS\system32\rdtosdps.dll -> Adware.BHO : Ignoré.
        C:\WINDOWS\system32\yjmuegrn.dll -> Adware.BHO : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP403\A0128431.dll -> Adware.Virtumonde : Ignoré.
        [2284] C:\WINDOWS\system32\mgfcnvxo.dll -> Adware.Virtumonde : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP385\A0114427.exe -> Backdoor.Bifrose.aas : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP391\A0122014.exe -> Backdoor.Bifrose.aas : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP401\A0126881.dll -> Backdoor.Hupigon.edk : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP399\A0126708.exe -> Not-A-Virus.Downloader.Win32.WinFixer.q : Ignoré.
        C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@advertising[2].txt -> TrackingCookie.Advertising : Ignoré.
        C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@toplist[1].txt -> TrackingCookie.Toplist : Ignoré.
        C:\Documents and Settings\Invité\Cookies\invité@m.webtrends[1].txt -> TrackingCookie.Webtrends : Ignoré.
        C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP385\A0114424.exe -> Trojan.Obfuscated.fy : Ignoré.

        Fin du rapport

        Que dois je faire ?

        Merci d'avance à vous tous.
        0
        1. Bonjour

          Recommence ton scan AVG anti-spyware car rien n'a été supprimé.

          Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
          Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
          Puis copie et colle ici le rapport qu'il va te générer.
          0
          1. Bonjour boulepate62,

            merci de ta réponse. j'ai relancé avg scan, il n'y a plus rien.
            et voici le nouveau log de hijackthis.

            Logfile of HijackThis v1.99.1
            Scan saved at 15:17:20, on 12/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5730.0011)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\ALCXMNTR.EXE
            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\SPAMfighter\SFAgent.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
            C:\WINDOWS\system32\ctfmon.exe
            F:\xampplite\apache\bin\apache.exe
            C:\Program Files\palmOne\Hotsync.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            F:\xampplite\mysql\bin\mysqld-nt.exe
            C:\Program Files\Microsoft Office\Office10\msoffice.exe
            C:\WINDOWS\system32\oodag.exe
            C:\WINDOWS\system32\svchost.exe
            F:\xampplite\apache\bin\apache.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\PROGRA~1\WinZip\winzip32.exe
            C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

            https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

            https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

            https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

            = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

            https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

            https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

            https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

            = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-

            0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-

            B87D-784B7D6BE0B3} - C:\Program Files\Fichiers

            communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no

            file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

            C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {8239E1B9-D58C-41CF-8358-6D0C35B869BC} - (no

            file)
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-

            CE66B5AD205D} - C:\Program

            Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
            O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} -

            C:\WINDOWS\system32\mgfcnvxo.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software

            Update\HPwuSchd2.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia

            PC Suite 6\LaunchApplication.exe -startup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

            Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program

            Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32

            \IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32

            \IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS

            Master\FirstStart.exe
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32

            \IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program

            Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers

            communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1

            \UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE"

            /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program

            Files\SlySoft\CloneCD\CloneCDTray.exe" /s
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI

            Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program

            Files\SPAMfighter\SFAgent.exe" update delay 60
            O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32

            \pqawkjot.dll",realset
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG

            Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS

            Master\Monitor.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program

            Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program

            Files\Adobe\Reader\reader_sl.exe
            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program

            Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
            O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program

            Files\palmOne\Hotsync.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program

            Files\Adobe\Reader 8.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft

            Office\Office10\OSA.EXE
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program

            Files\Google\Google Updater\GoogleUpdater.exe
            O8 - Extra context menu item: Add to Windows &Live Favorites -

            https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xport to Microsoft Excel -

            res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: E&xporter vers Microsoft Excel -

            res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

            C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-

            AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-

            462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-

            Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4

            -B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-

            Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

            %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-

            4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

            (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

            C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-

            BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM

            ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus

            scanner) -

            http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
            O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) -

            http://pestpatrol.com/pestscan/pestscan.cab
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI

            Utility Class) -

            http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class)

            -

            http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client

            /muweb_site.cab?1148812100328
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -

            https://www.trendmicro.com/en_us/forHome/products/housecall.html

            housecall/xscan53.cab
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline

            Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
            O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online

            Scanner 3.0) - https://www.f-secure.com/en/home/support
            O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements

            Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
            O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY)

            - https://www.canalplus.com/canalplay/
            O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester

            Class) - https://motive.club-

            internet.fr:8080/lwp/static/installers/WebflowActiveXInstaller_4-0-

            0.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

            C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

            C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
            O20 - Winlogon Notify: tuvspol - C:\WINDOWS\
            O20 - Winlogon Notify: vtutq - C:\WINDOWS\system32\vtutq.dll (file

            missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -

            C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program

            Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Apache2.2 - Unknown owner -

            F:\xampplite\apache\bin\apache.exe" -k runservice (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software

            - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -

            C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program

            Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program

            Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program

            Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -

            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program

            Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

            Corporation - C:\Program Files\Fichiers

            communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: mysql - Unknown owner - F:\xampplite\mysql\bin\mysqld-

            nt.exe
            O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32

            \oodag.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner -

            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity

            Solution\ServiceLayer.exe
            0
          2. Re bonjour à toutes et à tous,

            Ce qui m'inquiète maintenant, c'est que sur le site du club de karaté que j'ai fait. je n'arrive plus à voir les animations que j'ai fait avec les codes html, même les liens d'une page à l'autre ne fonctionne plus, est ce un bug de IE version 7 ou les virus qui bloquent tous ???

            Merci de votre aide.

            bboss112
            0
        2. Ce n'est pas ce que j'ai demandé pour Hijackthis, de plus évite les espaces entre les lignes c'est illisible ;-)
          0
          1. Re boulepate62,

            j'ai renommé en abcde.exe et double clique sur abcde.exe, et voici le nouveau log :

            Logfile of HijackThis v1.99.1
            Scan saved at 15:36:49, on 12/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5730.0011)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\ALCXMNTR.EXE
            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\SPAMfighter\SFAgent.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
            C:\WINDOWS\system32\ctfmon.exe
            F:\xampplite\apache\bin\apache.exe
            C:\Program Files\palmOne\Hotsync.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            F:\xampplite\mysql\bin\mysqld-nt.exe
            C:\Program Files\Microsoft Office\Office10\msoffice.exe
            C:\WINDOWS\system32\oodag.exe
            C:\WINDOWS\system32\svchost.exe
            F:\xampplite\apache\bin\apache.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Download\abcde.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {8239E1B9-D58C-41CF-8358-6D0C35B869BC} - (no file)
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
            O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} - C:\WINDOWS\system32\mgfcnvxo.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
            O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\pqawkjot.dll",realset
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader\reader_sl.exe
            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
            O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
            O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://pestpatrol.com/pestscan/pestscan.cab
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
            O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
            O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
            O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
            O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester Class) - http://motive.club-internet.fr/...
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
            O20 - Winlogon Notify: tuvspol - C:\WINDOWS\
            O20 - Winlogon Notify: vtutq - C:\WINDOWS\system32\vtutq.dll (file missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Apache2.2 - Unknown owner - F:\xampplite\apache\bin\apache.exe" -k runservice (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: mysql - Unknown owner - F:\xampplite\mysql\bin\mysqld-nt.exe
            O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

            et voici le 2ème log quand je lance HitjacKthis.exe

            Logfile of HijackThis v1.99.1
            Scan saved at 15:40:21, on 12/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5730.0011)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\ALCXMNTR.EXE
            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\SPAMfighter\SFAgent.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
            C:\WINDOWS\system32\ctfmon.exe
            F:\xampplite\apache\bin\apache.exe
            C:\Program Files\palmOne\Hotsync.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            F:\xampplite\mysql\bin\mysqld-nt.exe
            C:\Program Files\Microsoft Office\Office10\msoffice.exe
            C:\WINDOWS\system32\oodag.exe
            C:\WINDOWS\system32\svchost.exe
            F:\xampplite\apache\bin\apache.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Download\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {8239E1B9-D58C-41CF-8358-6D0C35B869BC} - (no file)
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
            O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} - C:\WINDOWS\system32\mgfcnvxo.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
            O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\pqawkjot.dll",realset
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader\reader_sl.exe
            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
            O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
            O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://pestpatrol.com/pestscan/pestscan.cab
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
            O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
            O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
            O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
            O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester Class) - http://motive.club-internet.fr/...
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
            O20 - Winlogon Notify: tuvspol - C:\WINDOWS\
            O20 - Winlogon Notify: vtutq - C:\WINDOWS\system32\vtutq.dll (file missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: Apache2.2 - Unknown owner - F:\xampplite\apache\bin\apache.exe" -k runservice (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: mysql - Unknown owner - F:\xampplite\mysql\bin\mysqld-nt.exe
            O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            0
            1. Je t'ai fais renommé hijackthis pour voir apparaître des infections qui auraient pu se cacher ;-)

              ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
              O2 - BHO: (no name) - {8239E1B9-D58C-41CF-8358-6D0C35B869BC} - (no file)
              O2 - BHO: (no name) - {E2EE5C44-C66D-499d-BEAE-A2A79189A63A} - C:\WINDOWS\system32\mgfcnvxo.dl
              O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
              O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
              O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\pqawkjot.dll",realset
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader\reader_sl.exe
              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://pestpatrol.com/pestscan/pestscan.cab
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
              O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
              O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
              O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
              O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
              O20 - Winlogon Notify: tuvspol - C:\WINDOWS\
              O20 - Winlogon Notify: vtutq - C:\WINDOWS\system32\vtutq.dll (file missing)

              ¤ Clic sur "démarrer", "exécuter", tape: services.msc
              Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

              - Google Updater Service
              - InstallDriver Table Manager
              - Planificateur LiveUpdate automatique

              ¤ Clic sur démarrer, rechercher, tous les fichiers et dossiers, cherche et supprime :

              - mgfcnvxo.dll
              - ALCXMNTR.EXE

              **Si un fichier/dossier persiste lors de la suppression fait ceci:
              - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
              Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

              ¤ Télécharge VundoFix
              ---> http://www.atribune.org/ccount/click.php?id=4

              double clic dessus choisis "start for vundo"
              attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
              un message te demandera si tu veux supprimes les fichiers sur "yes"
              Quand il a terminé, clic sur "yes" ton ordinateur devrait redémarré si non, fais le par toi même
              Une fois qu'il a redemarré colle le rapport C:\vundofix.txt

              Dis moi ce que tu as comme anti-spywares et pare-feu stp.
              0
              1. Re Boulepate62,

                J'ai fait tous les manips qui sont décrits dans ta réponse, sauf le fichier
                - ALCXMNTR.EXE, je ne peux les supprimer, parce que quand je fais demarrer -> rechercher, j'ai le volet de recherche avec un fond de couleur bleu affiché, je ne vois pas les rubriques comme d'habitude ???

                l'autre fichier , mgfcnvxo.dll , je suis allée chercher directement dans C:\Windows\system32\...

                J'ai lancé VunDoFix, et voici le rapport :

                VundoFix V6.3.21

                Checking Java version...

                Java version is 1.5.0.6
                Old versions of java are exploitable and should be removed.

                Java version is 1.5.0.10

                Java version is 1.5.0.11

                Scan started at 19:19:47 11/05/2007

                Listing files found while scanning....

                C:\WINDOWS\system32\ghkmp.bak1
                C:\WINDOWS\system32\ghkmp.bak2
                C:\WINDOWS\system32\ghkmp.ini
                C:\WINDOWS\system32\ghkmp.ini2
                C:\WINDOWS\system32\ghkmp.tmp
                C:\WINDOWS\system32\plvvqjkd.dll
                C:\WINDOWS\system32\pmkhg.dll
                C:\WINDOWS\system32\vvafhxbp.dll

                Beginning removal...

                Attempting to delete C:\WINDOWS\system32\ghkmp.bak1
                C:\WINDOWS\system32\ghkmp.bak1 Has been deleted!

                Attempting to delete C:\WINDOWS\system32\ghkmp.bak2
                C:\WINDOWS\system32\ghkmp.bak2 Has been deleted!

                Attempting to delete C:\WINDOWS\system32\ghkmp.ini
                C:\WINDOWS\system32\ghkmp.ini Has been deleted!

                Attempting to delete C:\WINDOWS\system32\ghkmp.ini2
                C:\WINDOWS\system32\ghkmp.ini2 Has been deleted!

                Attempting to delete C:\WINDOWS\system32\ghkmp.tmp
                C:\WINDOWS\system32\ghkmp.tmp Has been deleted!

                Attempting to delete C:\WINDOWS\system32\plvvqjkd.dll
                C:\WINDOWS\system32\plvvqjkd.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\pmkhg.dll
                C:\WINDOWS\system32\pmkhg.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\vvafhxbp.dll
                C:\WINDOWS\system32\vvafhxbp.dll Has been deleted!

                Performing Repairs to the registry.
                Done!

                VundoFix V6.3.21

                Checking Java version...

                Java version is 1.5.0.6
                Old versions of java are exploitable and should be removed.

                Java version is 1.5.0.10

                Java version is 1.5.0.11

                Scan started at 19:32:03 11/05/2007

                Listing files found while scanning....

                No infected files were found.

                VundoFix V6.3.21

                Checking Java version...

                Java version is 1.5.0.6
                Old versions of java are exploitable and should be removed.

                Java version is 1.5.0.10

                Java version is 1.5.0.11

                Scan started at 11:01:28 12/05/2007

                Listing files found while scanning....

                No infected files were found.

                VundoFix V6.3.21

                Checking Java version...

                Java version is 1.5.0.6
                Old versions of java are exploitable and should be removed.

                Java version is 1.5.0.10

                Java version is 1.5.0.11

                Scan started at 17:45:25 12/05/2007

                Listing files found while scanning....

                No infected files were found.

                Beginning removal...

                J'ai avast antivirus et le pare feu de windows.

                Dis moi est ce c'est bien infecté mon pc, pour que qques modules de windows disparaissent comme çà.

                Encore une fois merci.

                bboss112
                0
                1. Concernant ALCXMNTR.EXE
                  Il est ici : C:\WINDOWS\ALCXMNTR.EXE

                  Tu peux jeter VundoFix.
                  Oui, il se peut qu'un infection a modifiée ton registre ce qui peut rendre inutilisable certaines fonctions de ton PC.
                  Pour le moment on va voir s'il ne reste plus rien, il se peut que les fonctions ne fonctionnant plus réapparaissent comme par magie ;-)

                  Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

                  Kerio (pare-feu) : reste gratuit après la période d'essai en français
                  ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

                  Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
                  --> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

                  Plus d'info :
                  ->https://kerio.probb.fr/

                  Dès que c'est fait, clic sur démarrer, panneau de configuration, ajouter/supprimer des programmes et désinstalle :

                  - Java version 1.5.0.6
                  - Java version 1.5.0.10
                  - Java version 1.5.0.11

                  On réinstallera la nouvelle version une fois le PC désinfecté ;-)

                  Scannes ton PC avec ces logiciels anti-spywares, dès que c'est fait, dis moi ce qu'ils t'ont trouvés (un peu près) et si tu as sû tout supprimer

                  SpyBot-Search & Destroy : gratuit en français
                  ----> http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html

                  Si tu as besoin d'aide avec Sybot regarde ce tutoriel :
                  --> http://www.tutoriaux-excalibur.com/spybot.htm

                  Ad-Aware SE Personal : gratuit en anglais disponible en français voir tutoriel
                  ----> http://www.infos-du-net.com/telecharger/Ad-aware-Personal,0301-244.html

                  Si tu as besoin d'aide pour Ad-aware regarde ce tutoriel :
                  --> http://redir.fr/gfll
                  0
                  1. Re boulepate62,

                    Voici le rapport de scan d' Ad Aware.

                    12-05-2007 19:32:42 - L’analyse a démarré. (Analyse complète du système)

                    MRU List Objet reconnu !
                    Emplacement : : C:\Documents and Settings\Compaq_Propriétaire\recent
                    Description : list of recently opened documents

                    MRU List Objet reconnu !
                    Emplacement : : software\microsoft\direct3d\mostrecentapplication
                    Description : most recent application to use microsoft direct3d

                    MRU List Objet reconnu !
                    Emplacement : : software\microsoft\direct3d\mostrecentapplication
                    Description : most recent application to use microsoft direct X

                    MRU List Objet reconnu !
                    Emplacement : : software\microsoft\directdraw\mostrecentapplication
                    Description : most recent application to use microsoft directdraw

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\directinput\mostrecentapplication
                    Description : most recent application to use microsoft directinput

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\directinput\mostrecentapplication
                    Description : most recent application to use microsoft directinput

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\internet explorer
                    Description : last download directory used in microsoft internet explorer

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\internet explorer\typedurls
                    Description : list of recently entered addresses in microsoft internet explorer

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
                    Description : list of recent programs opened

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
                    Description : list of recently saved files, stored according to file extension

                    MRU List Objet reconnu !
                    Emplacement : : S-1-5-21-3862310644-3978783186-2649855657-1008\software\microsoft\windows media\wmsdk\general
                    Description : windows media sdk

                    Affichage des processus en cours d'exécution
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    #:1 [smss.exe]
                    FilePath : \SystemRoot\System32\
                    ProcessID : 508
                    ThreadCreationTime : 12-05-2007 17:30:14
                    BasePriority : Normal

                    #:2 [csrss.exe]
                    FilePath : \??\C:\WINDOWS\system32\
                    ProcessID : 592
                    ThreadCreationTime : 12-05-2007 17:30:16
                    BasePriority : Normal

                    #:3 [winlogon.exe]
                    FilePath : \??\C:\WINDOWS\system32\
                    ProcessID : 616
                    ThreadCreationTime : 12-05-2007 17:30:17
                    BasePriority : High

                    #:4 [services.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 660
                    ThreadCreationTime : 12-05-2007 17:30:17
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Système d'exploitation Microsoft® Windows®
                    CompanyName : Microsoft Corporation
                    FileDescription : Applications Services et Contrôleur
                    InternalName : services.exe
                    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                    OriginalFilename : services.exe

                    #:5 [lsass.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 672
                    ThreadCreationTime : 12-05-2007 17:30:17
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : LSA Shell (Export Version)
                    InternalName : lsass.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : lsass.exe

                    #:6 [ati2evxx.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 820
                    ThreadCreationTime : 12-05-2007 17:30:18
                    BasePriority : Normal
                    FileVersion : 6.14.10.4117
                    ProductVersion : 6.14.10.4117
                    ProductName : ATI External Event Utility for WindowsNT and Windows9X
                    CompanyName : ATI Technologies Inc.
                    FileDescription : ATI External Event Utility EXE Module
                    InternalName : ATI2EVXX.EXE
                    LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
                    OriginalFilename : ATI2EVXX.EXE

                    #:7 [svchost.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 832
                    ThreadCreationTime : 12-05-2007 17:30:18
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:8 [svchost.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 904
                    ThreadCreationTime : 12-05-2007 17:30:18
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:9 [svchost.exe]
                    FilePath : C:\WINDOWS\System32\
                    ProcessID : 972
                    ThreadCreationTime : 12-05-2007 17:30:18
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:10 [svchost.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 1012
                    ThreadCreationTime : 12-05-2007 17:30:18
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:11 [svchost.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 1156
                    ThreadCreationTime : 12-05-2007 17:30:19
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:12 [svchost.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 1232
                    ThreadCreationTime : 12-05-2007 17:30:19
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:13 [vsmon.exe]
                    FilePath : C:\WINDOWS\system32\ZoneLabs\
                    ProcessID : 1268
                    ThreadCreationTime : 12-05-2007 17:30:19
                    BasePriority : Normal
                    FileVersion : 7.0.337.000
                    ProductVersion : 7.0.337.000
                    ProductName : TrueVector Service
                    CompanyName : Zone Labs, LLC
                    FileDescription : TrueVector Service
                    InternalName : vsmon
                    LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
                    OriginalFilename : vsmon.exe

                    #:14 [ati2evxx.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 1464
                    ThreadCreationTime : 12-05-2007 17:30:24
                    BasePriority : Normal
                    FileVersion : 6.14.10.4117
                    ProductVersion : 6.14.10.4117
                    ProductName : ATI External Event Utility for WindowsNT and Windows9X
                    CompanyName : ATI Technologies Inc.
                    FileDescription : ATI External Event Utility EXE Module
                    InternalName : ATI2EVXX.EXE
                    LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
                    OriginalFilename : ATI2EVXX.EXE

                    #:15 [explorer.exe]
                    FilePath : C:\WINDOWS\
                    ProcessID : 1536
                    ThreadCreationTime : 12-05-2007 17:30:24
                    BasePriority : Normal
                    FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 6.00.2900.2180
                    ProductName : Système d'exploitation Microsoft® Windows®
                    CompanyName : Microsoft Corporation
                    FileDescription : Explorateur Windows
                    InternalName : explorer
                    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                    OriginalFilename : EXPLORER.EXE

                    #:16 [aswupdsv.exe]
                    FilePath : C:\Program Files\Alwil Software\Avast4\
                    ProcessID : 1744
                    ThreadCreationTime : 12-05-2007 17:30:28
                    BasePriority : Normal
                    FileVersion : 4, 7, 997, 0
                    ProductVersion : 4, 7, 0, 0
                    ProductName : avast! Antivirus
                    CompanyName : ALWIL Software
                    FileDescription : avast! Antivirus updating service
                    InternalName : aswUpdSv.exe
                    LegalCopyright : Copyright (c) 2007 ALWIL Software
                    OriginalFilename : aswUpdSv.exe

                    #:17 [ashserv.exe]
                    FilePath : C:\Program Files\Alwil Software\Avast4\
                    ProcessID : 1792
                    ThreadCreationTime : 12-05-2007 17:30:28
                    BasePriority : High
                    FileVersion : 4, 7, 997, 0
                    ProductVersion : 4, 7, 0, 0
                    ProductName : avast! Antivirus
                    CompanyName : ALWIL Software
                    FileDescription : avast! antivirus service
                    InternalName : aswServ
                    LegalCopyright : Copyright (c) 2007 ALWIL Software
                    OriginalFilename : aswServ.exe

                    #:18 [spoolsv.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 1972
                    ThreadCreationTime : 12-05-2007 17:30:29
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
                    ProductVersion : 5.1.2600.2696
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Spooler SubSystem App
                    InternalName : spoolsv.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : spoolsv.exe

                    #:19 [apache.exe]
                    FilePath : F:\xampplite\apache\bin\
                    ProcessID : 292
                    ThreadCreationTime : 12-05-2007 17:30:36
                    BasePriority : Normal
                    FileVersion : 2.2.4
                    ProductVersion : 2.2.4
                    ProductName : Apache HTTP Server
                    CompanyName : Apache Software Foundation
                    FileDescription : Apache HTTP Server
                    InternalName : httpd.exe
                    LegalCopyright : Copyright 2006 The Apache Software Foundation.
                    OriginalFilename : httpd.exe
                    Comments : Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

                    http://www.apache.org/licenses/LICENSE-2.0

                    Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

                    #:20 [guard.exe]
                    FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
                    ProcessID : 320
                    ThreadCreationTime : 12-05-2007 17:30:36
                    BasePriority : Normal
                    FileVersion : 7, 5, 0, 47
                    ProductVersion : 7, 5, 0, 47
                    ProductName : AVG Anti-Spyware
                    CompanyName : Anti-Malware Development a.s.
                    FileDescription : AVG Anti-Spyware guard
                    InternalName : AVG Anti-Spyware guard
                    LegalCopyright : Copyright © 2006 Anti-Malware Development a.s.
                    OriginalFilename : guard.exe

                    #:21 [mdm.exe]
                    FilePath : C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\
                    ProcessID : 380
                    ThreadCreationTime : 12-05-2007 17:30:37
                    BasePriority : Normal
                    FileVersion : 7.00.9466
                    ProductVersion : 7.00.9466
                    ProductName : Microsoft® Visual Studio .NET
                    CompanyName : Microsoft Corporation
                    FileDescription : Machine Debug Manager
                    InternalName : mdm.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : mdm.exe

                    #:22 [mysqld-nt.exe]
                    FilePath : F:\xampplite\mysql\bin\
                    ProcessID : 436
                    ThreadCreationTime : 12-05-2007 17:30:37
                    BasePriority : Normal

                    #:23 [oodag.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 528
                    ThreadCreationTime : 12-05-2007 17:30:40
                    BasePriority : Normal
                    FileVersion : 8.0.1564
                    ProductVersion : 8.0.1564
                    ProductName : O&O Defrag
                    CompanyName : O&O Software GmbH
                    FileDescription : O&O Defrag Agent
                    InternalName : oodag.exe
                    LegalCopyright : Copyright 1999-2005 O&O Software GmbH
                    OriginalFilename : oodag.exe

                    #:24 [svchost.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 956
                    ThreadCreationTime : 12-05-2007 17:30:40
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Generic Host Process for Win32 Services
                    InternalName : svchost.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : svchost.exe

                    #:25 [apache.exe]
                    FilePath : F:\xampplite\apache\bin\
                    ProcessID : 1656
                    ThreadCreationTime : 12-05-2007 17:30:50
                    BasePriority : Normal
                    FileVersion : 2.2.4
                    ProductVersion : 2.2.4
                    ProductName : Apache HTTP Server
                    CompanyName : Apache Software Foundation
                    FileDescription : Apache HTTP Server
                    InternalName : httpd.exe
                    LegalCopyright : Copyright 2006 The Apache Software Foundation.
                    OriginalFilename : httpd.exe
                    Comments : Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

                    http://www.apache.org/licenses/LICENSE-2.0

                    Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

                    #:26 [ashmaisv.exe]
                    FilePath : C:\Program Files\Alwil Software\Avast4\
                    ProcessID : 3144
                    ThreadCreationTime : 12-05-2007 17:30:59
                    BasePriority : Normal

                    #:27 [hpsysdrv.exe]
                    FilePath : C:\windows\system\
                    ProcessID : 3176
                    ThreadCreationTime : 12-05-2007 17:31:00
                    BasePriority : Normal
                    FileVersion : 1, 7, 0, 0
                    ProductVersion : 1, 7, 0, 0
                    ProductName : hpsysdrv
                    CompanyName : Hewlett-Packard Company
                    FileDescription : hpsysdrv
                    InternalName : hpsysdrv
                    LegalCopyright : Copyright © 1998
                    OriginalFilename : hpsysdrv.exe

                    #:28 [ashwebsv.exe]
                    FilePath : C:\Program Files\Alwil Software\Avast4\
                    ProcessID : 3208
                    ThreadCreationTime : 12-05-2007 17:31:01
                    BasePriority : Normal

                    #:29 [wmiprvse.exe]
                    FilePath : C:\WINDOWS\system32\wbem\
                    ProcessID : 3220
                    ThreadCreationTime : 12-05-2007 17:31:01
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : WMI
                    InternalName : Wmiprvse.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : Wmiprvse.exe

                    #:30 [alg.exe]
                    FilePath : C:\WINDOWS\System32\
                    ProcessID : 3476
                    ThreadCreationTime : 12-05-2007 17:31:03
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : Application Layer Gateway Service
                    InternalName : ALG.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : ALG.exe

                    #:31 [kbd.exe]
                    FilePath : C:\HP\KBD\
                    ProcessID : 3620
                    ThreadCreationTime : 12-05-2007 17:31:05
                    BasePriority : High

                    #:32 [launchapplication.exe]
                    FilePath : C:\Program Files\Nokia\Nokia PC Suite 6\
                    ProcessID : 3680
                    ThreadCreationTime : 12-05-2007 17:31:06
                    BasePriority : Normal

                    #:33 [qttask.exe]
                    FilePath : C:\Program Files\QuickTime\
                    ProcessID : 3724
                    ThreadCreationTime : 12-05-2007 17:31:06
                    BasePriority : Normal
                    FileVersion : 7.1.5
                    ProductVersion : QuickTime 7.1.5
                    ProductName : QuickTime
                    CompanyName : Apple Computer, Inc.
                    FileDescription : QuickTime Task
                    InternalName : QuickTime Task
                    LegalCopyright : Copyright Apple Computer, Inc. 1989-2007
                    OriginalFilename : QTTask.exe

                    #:34 [servicelayer.exe]
                    FilePath : C:\Program Files\PC Connectivity Solution\
                    ProcessID : 3752
                    ThreadCreationTime : 12-05-2007 17:31:06
                    BasePriority : Normal
                    FileVersion : 6, 82, 69, 3
                    ProductVersion : 3.0
                    ProductName : PC Connectivity Solution
                    CompanyName : Nokia.
                    FileDescription : ServiceLayer Module
                    InternalName : ServiceLayer
                    LegalCopyright : Copyright © 2002-2006 Nokia. All Rights Reserved.
                    OriginalFilename : ServiceLayer.exe

                    #:35 [atiptaxx.exe]
                    FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\
                    ProcessID : 3884
                    ThreadCreationTime : 12-05-2007 17:31:08
                    BasePriority : Normal
                    FileVersion : 6.14.10.5157
                    ProductVersion : 6.14.10.5157
                    ProductName : ATI Desktop Component
                    CompanyName : ATI Technologies, Inc.
                    FileDescription : ATI Desktop Control Panel
                    InternalName : Atiptaxx.exe
                    LegalCopyright : Copyright (C) 1998-2005 ATI Technologies Inc.
                    OriginalFilename : Atiptaxx.exe

                    #:36 [sfagent.exe]
                    FilePath : C:\Program Files\SPAMfighter\
                    ProcessID : 3900
                    ThreadCreationTime : 12-05-2007 17:31:08
                    BasePriority : Normal

                    #:37 [ashdisp.exe]
                    FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
                    ProcessID : 3916
                    ThreadCreationTime : 12-05-2007 17:31:08
                    BasePriority : Normal
                    FileVersion : 4, 7, 997, 0
                    ProductVersion : 4, 7, 0, 0
                    ProductName : avast! Antivirus
                    CompanyName : ALWIL Software
                    FileDescription : avast! service GUI component
                    InternalName : aswDisp
                    LegalCopyright : Copyright (c) 2007 ALWIL Software
                    OriginalFilename : aswDisp.exe

                    #:38 [avgas.exe]
                    FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
                    ProcessID : 3932
                    ThreadCreationTime : 12-05-2007 17:31:09
                    BasePriority : Normal
                    FileVersion : 7, 5, 0, 50
                    ProductVersion : 7, 5, 0, 50
                    ProductName : AVG Anti-Spyware
                    CompanyName : Anti-Malware Development a.s.
                    FileDescription : AVG Anti-Spyware
                    InternalName : AVG Anti-Spyware
                    LegalCopyright : Copyright © 2006 Anti-Malware Development a.s.
                    OriginalFilename : avgas.exe

                    #:39 [jusched.exe]
                    FilePath : C:\Program Files\Java\jre1.6.0_01\bin\
                    ProcessID : 3956
                    ThreadCreationTime : 12-05-2007 17:31:09
                    BasePriority : Normal

                    #:40 [msiexec.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 3988
                    ThreadCreationTime : 12-05-2007 17:31:10
                    BasePriority : Normal

                    #:41 [zlclient.exe]
                    FilePath : C:\Program Files\Zone Labs\ZoneAlarm\
                    ProcessID : 4080
                    ThreadCreationTime : 12-05-2007 17:31:10
                    BasePriority : Normal
                    FileVersion : 7.0.337.000
                    ProductVersion : 7.0.337.000
                    ProductName : ZoneAlarm Client
                    CompanyName : Zone Labs, LLC
                    FileDescription : ZoneAlarm Client
                    InternalName : zlclient
                    LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
                    OriginalFilename : zlclient.exe

                    #:42 [monitor.exe]
                    FilePath : C:\Program Files\OLYMPUS\OLYMPUS Master\
                    ProcessID : 212
                    ThreadCreationTime : 12-05-2007 17:31:11
                    BasePriority : Normal

                    #:43 [ctfmon.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 232
                    ThreadCreationTime : 12-05-2007 17:31:11
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : CTF Loader
                    InternalName : CTFMON
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : CTFMON.EXE

                    #:44 [hotsync.exe]
                    FilePath : C:\Program Files\palmOne\
                    ProcessID : 548
                    ThreadCreationTime : 12-05-2007 17:31:13
                    BasePriority : Normal
                    FileVersion : 6.0.1
                    ProductVersion : 6.0.1
                    ProductName : HotSync® Manager
                    CompanyName : PalmSource, Inc
                    FileDescription : HotSync® Manager Application
                    InternalName : HotSync®
                    LegalCopyright : Copyright © 1995-2004 PalmSource Inc.
                    LegalTrademarks : HotSync(R) is a registered trademark of PalmSource Inc.
                    OriginalFilename : Hotsync.exe

                    #:45 [wuauclt.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 3200
                    ThreadCreationTime : 12-05-2007 17:31:33
                    BasePriority : Normal
                    FileVersion : 5.8.0.2469 built by: lab01_n(wmbla)
                    ProductVersion : 5.8.0.2469
                    ProductName : Système d'exploitation Microsoft® Windows®
                    CompanyName : Microsoft Corporation
                    FileDescription : Mises à jour automatiques
                    InternalName : wuauclt.exe
                    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                    OriginalFilename : wuauclt.exe

                    #:46 [wmiprvse.exe]
                    FilePath : C:\WINDOWS\system32\wbem\
                    ProcessID : 3316
                    ThreadCreationTime : 12-05-2007 17:31:34
                    BasePriority : Normal
                    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                    ProductVersion : 5.1.2600.2180
                    ProductName : Microsoft® Windows® Operating System
                    CompanyName : Microsoft Corporation
                    FileDescription : WMI
                    InternalName : Wmiprvse.exe
                    LegalCopyright : © Microsoft Corporation. All rights reserved.
                    OriginalFilename : Wmiprvse.exe

                    #:47 [wuauclt.exe]
                    FilePath : C:\WINDOWS\system32\
                    ProcessID : 3688
                    ThreadCreationTime : 12-05-2007 17:31:54
                    BasePriority : Normal
                    FileVersion : 5.8.0.2469 built by: lab01_n(wmbla)
                    ProductVersion : 5.8.0.2469
                    ProductName : Système d'exploitation Microsoft® Windows®
                    CompanyName : Microsoft Corporation
                    FileDescription : Mises à jour automatiques
                    InternalName : wuauclt.exe
                    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
                    OriginalFilename : wuauclt.exe

                    #:48 [msoffice.exe]
                    FilePath : C:\Program Files\Microsoft Office\Office10\
                    ProcessID : 3976
                    ThreadCreationTime : 12-05-2007 17:32:25
                    BasePriority : Normal

                    #:49 [ad-aware.exe]
                    FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
                    ProcessID : 1704
                    ThreadCreationTime : 12-05-2007 17:32:32
                    BasePriority : Normal
                    FileVersion : 6.2.0.236
                    ProductVersion : SE 106
                    ProductName : Lavasoft Ad-Aware SE
                    CompanyName : Lavasoft Sweden
                    FileDescription : Ad-Aware SE Core application
                    InternalName : Ad-Aware.exe
                    LegalCopyright : Copyright © Lavasoft AB Sweden
                    OriginalFilename : Ad-Aware.exe
                    Comments : All Rights Reserved

                    Résultat de l’analyse de la mémoire :
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse du registre démarrée
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat de l’analyse du registre :
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse approfondie du registre démarrée
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat de l’analyse approfondie du registre :
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse des cookies de suivi lancée
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat de l’analyse des cookies de suivi :
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse et examen approfondis des fichiers (C:)
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat de l’analyse du disque pour C:\
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse et examen approfondis des fichiers (D:)
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat de l’analyse du disque pour D:\
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse et examen approfondis des fichiers (F:)
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat de l’analyse du disque pour F:\
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    Analyse du fichier Hosts…...
                    Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat d’analyse du fichier Hosts :
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    1 entrées analysées.
                    Nouv. obj. critiques :0
                    Objets détectés jusqu'à présent : 11

                    Analyses conditionnelles en cours...
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                    Résultat d’analyse conditionnelle :
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Nouv. obj. critiques : 0
                    Objets détectés jusqu'à présent : 11

                    19:46:30 Analyse terminée

                    Récap. de cette anal.
                    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
                    Durée tot. analyse :00:13:47.985
                    Objets analysés :306249
                    Objets identifiés :0
                    Objets ignorés :0
                    Nouv. obj. critiques :0

                    Quant à Kerio, impossible de l'installer, il émet un message erreur :
                    erreur 2378 acces impossible ay vbscript.

                    Je vais essayer d'y remédier à l'installation de kerio.
                    Bonne soirée & merci pour ton aide.
                    bboss112
                    0
                2. Dans ton rapport, il ya ZoneAlarm, est-il activé sur ton PC où il s'agit d'une ancienne installation ?

                  Fais ce scan anti-virus/spyware en ligne, scannes complétement ton PC et colle ton rapport ici une fois qu'il a terminé
                  ---> https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
                  0
                  1. Bonjour boulepate62,

                    Il y a zoneAlarm, il est bien activé sur mon pc, puisque je n'arrive pas à installer Kerio firewall, donc j'ai installé zonealarm firewall à la place. Tu m'as demandé de lancer un scan sur le site de panda,
                    je n'arrive même pas à m'enregistrer pour bénéficier du serve scan gratuit. il bloque à la 1ère étape ( adresse e-mail et mot de passe).
                    As tu une autre adresse pour pouvoir scanner mon pc.

                    Merci.

                    bboss112
                    0
                  2. Re bonjour boulepate62,

                    J'ai réussi à installer le firewall Kerio comme tu m'as conseillé. Et quand je vais sur le site de panda pour un scan en ligne, j'ai dû abandonner => Cause avast antivirus a détecté un malware ( Win32:CTX) dans le pack de téléchargement.

                    Pour l'instant, il me semble que ça redevient normal sur mon pc.

                    Merci beaucoup de ton aide et @+

                    bboss112
                    0