[Virus] Infecte par Horst GZ (encore)

Bonsoir a tous!
Premierement, merci de prendre la peine de lire et de m'aider.
DEuxiement, je sais qu'il y a mintes topic là dessus mais mon probleme n'a toujours pas ete résolu (ça explique le "encore" et c'est pour quoi je creer ce topic pour , si vous pouvez, m'aidez pas à pas.
Merci.
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    télécharge HijackThis ici:
    https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    renomme hijackthis. en "scan" par exemple

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    A+
    0
    1. Merci de m'avoir repondu et voila ce que tu as demande:

      Logfile of HijackThis v1.99.1
      Scan saved at 23:41:33, on 20/06/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16473)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\crypserv.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\program files\powerstrip\pstrip.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\svchost.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Hijackthis\Scan.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
      O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [ante army anti wipe] C:\Documents and Settings\All Users\Application Data\Web flag ante army\1Iso.exe
      O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Uppile] C:\DOCUME~1\Kevin\APPLIC~1\PLUSBL~1\Licensefree.exe
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
      O16 - DPF: {47CEF84E-92D8-4C4A-86D7-CB982889DCC0} (Oberon Media Network Optimizer) - http://mp1.mplay.oberon-media.com/client/flashnet.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.80.cab
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://www.ea.com/ea-studios/popcap
      O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} (Vitalize Class) - http://www.clickteam.com/vitalize3/vitalize.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
      O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
      0
      1. relance hijackthis puis clic sur "do a system scan only"

        apres le scan coche ces lignes et seulement celles ci !!

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
        O4 - HKCU\..\Run: [Uppile] C:\DOCUME~1\Kevin\APPLIC~1\PLUSBL~1\Licensefree.exe
        O16 - DPF: {EB6D7E70-AAA9-40D9-BA05-F214089F2275} (Vitalize Class) - http://www.clickteam.com/vitalize3/vitalize.cab

        referme ton navigateur (internet explorer ) puis clic sur " fix check"

        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
        • Redémarre ton ordinateur
        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        • Choisis ton compte.
        Déroule la liste des instructions ci-dessous :
        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
        • Appuie sur Y pour commencer le processus de nettoyage.
        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        • Appuie sur une touche pour redémarrer le PC.
        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
        0
        1. Voila le resultat avec SDfix:

          SDFix: Version 1.88

          Run by Kevin on 21/06/2007 at 00:10

          Microsoft Windows XP [version 5.1.2600]

          Running From: C:\SDFIX\SDFix

          Safe Mode:
          Checking Services:

          Restoring Windows Registry Values
          Restoring Windows Default Hosts File
          Restoring Missing Security Center Service
          Restoring Missing SharedAccess Service

          Rebooting...

          Normal Mode:
          Checking Files:

          Below files will be copied to Backups folder then removed:

          C:\DOCUME~1\Kevin\LOCALS~1\Temp\uninstall.exe - Deleted
          C:\WINDOWS\system\smss.exe - Deleted

          Removing Temp Files...

          ADS Check:

          Checking C:\WINDOWS
          C:\WINDOWS
          No streams found.

          Checking C:\WINDOWS\system32
          C:\WINDOWS\system32
          No streams found.

          Checking C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          No streams found.

          Checking C:\WINDOWS\system32\ntoskrnl.exe
          C:\WINDOWS\system32\ntoskrnl.exe
          No streams found.

          Final Check:

          Remaining Services:
          ------------------

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
          "C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Enabled:HP Software Update Client"
          "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Disabled:Ex‚cuter une DLL en tant qu'application"
          "C:\\Documents and Settings\\Proprietaire\\Mes documents\\IWC\\serveur IWC\\Server.exe"="C:\\Documents and Settings\\Proprietaire\\Mes documents\\IWC\\serveur IWC\\Server.exe:*:Enabled:Server"
          "C:\\Documents and Settings\\Proprietaire\\Mes documents\\MMORPG creation\\PWSC1.4.2\\server\\server.exe"="C:\\Documents and Settings\\Proprietaire\\Mes documents\\MMORPG creation\\PWSC1.4.2\\server\\server.exe:*:Enabled:server"
          "C:\\Documents and Settings\\Proprietaire\\Mes documents\\Frog0.3.1\\FRoG 0.3.1\\Server\\Server.exe"="C:\\Documents and Settings\\Proprietaire\\Mes documents\\Frog0.3.1\\FRoG 0.3.1\\Server\\Server.exe:*:Enabled:Server"
          "C:\\GFactory\\Gfact32.exe"="C:\\GFactory\\Gfact32.exe:*:Enabled:The Games Factory"
          "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe:*:Enabled:Age of Empires II"
          "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
          "C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Disabled:Microsoft DirectPlay Helper"
          "C:\\Program Files\\Microsoft Games\\Age of Empires II 2\\empires2.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires II 2\\empires2.exe:*:Enabled:Age of Empires II"
          "C:\\Documents and Settings\\Proprietaire\\Mes documents\\Mes fichiers re‡us\\rare(1)\\Serveur NetPlay\\NetPlay.exe"="C:\\Documents and Settings\\Proprietaire\\Mes documents\\Mes fichiers re‡us\\rare(1)\\Serveur NetPlay\\NetPlay.exe:*:Enabled:NetPlay"
          "C:\\Program Files\\Vendetta\\Vendetta.exe"="C:\\Program Files\\Vendetta\\Vendetta.exe:*:Enabled:Vendetta"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
          "C:\\Program Files\\PhoeniX WorX\\Phoenix Client\\PhoenixClient.exe"="C:\\Program Files\\PhoeniX WorX\\Phoenix Client\\PhoenixClient.exe:*:Enabled:PhoenixClient"
          "C:\\CAVEDOG\\TOTALA\\TotalA.exe"="C:\\CAVEDOG\\TOTALA\\TotalA.exe:*:Enabled:Total Annihilation"
          "C:\\Documents and Settings\\Proprietaire\\Local Settings\\Temporary Internet Files\\Content.IE5\\PZ33N3XM\\WoW-frFR-Installer-downloader[1].exe"="C:\\Documents and Settings\\Proprietaire\\Local Settings\\Temporary Internet Files\\Content.IE5\\PZ33N3XM\\WoW-frFR-Installer-downloader[1].exe:*:Enabled:Blizzard Downloader"
          "C:\\Documents and Settings\\Proprietaire\\Local Settings\\Temporary Internet Files\\Content.IE5\\YWWYJREC\\WoW-frFR-Installer-downloader[1].exe"="C:\\Documents and Settings\\Proprietaire\\Local Settings\\Temporary Internet Files\\Content.IE5\\YWWYJREC\\WoW-frFR-Installer-downloader[1].exe:*:Enabled:Blizzard Downloader"
          "C:\\Program Files\\World of Warcraft\\Launcher.exe"="C:\\Program Files\\World of Warcraft\\Launcher.exe:*:Enabled:World of Warcraft"
          "C:\\Program Files\\Nebula2 SDK\\bin\\win32\\nviewer.exe"="C:\\Program Files\\Nebula2 SDK\\bin\\win32\\nviewer.exe:*:Enabled:nviewer"
          "C:\\Program Files\\Giants\\Giants.exe"="C:\\Program Files\\Giants\\Giants.exe:*:Enabled:Giants"
          "C:\\Program Files\\Fichiers communs\\PocketSoft\\RTPatch\\AutoRTP\\artpschd.exe"="C:\\Program Files\\Fichiers communs\\PocketSoft\\RTPatch\\AutoRTP\\artpschd.exe:*:Enabled:artpschd"
          "C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat"="C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat:*:Enabled:La Bataille pour la Terre du Milieu T II"
          "C:\\Team17\\Worms World Party\\wwp.exe"="C:\\Team17\\Worms World Party\\wwp.exe:*:Enabled:Worms World Party"
          "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
          "C:\\Program Files\\Cyanide\\Loki - Demo\\Loki.exe"="C:\\Program Files\\Cyanide\\Loki - Demo\\Loki.exe:*:Enabled:Loki - Demo"
          "C:\\Program Files\\Cyanide\\Loki - Demo\\Autorun\\AutoRun.exe"="C:\\Program Files\\Cyanide\\Loki - Demo\\Autorun\\AutoRun.exe:*:Enabled:Loki - Demo - AutoRun"
          "C:\\Program Files\\GOA\\Gunbound\\GunBound.gme"="C:\\Program Files\\GOA\\Gunbound\\GunBound.gme:*:Enabled:GunBound"
          "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          Remaining Files:
          ---------------

          Backups Folder: - C:\SDFIX\SDFix\backups\backups.zip

          Listing Files with Hidden Attributes:

          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\archkange@hotmail.fr\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\baobei@hotmail.fr\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\brice-de-tg@hotmail.fr\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\titoscol66@hotmail.fr\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Animations\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Battlers\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Characters\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Icons\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Pictures\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Titles\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Transitions\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\-------cccc--------cccc------\Projet\Graphics\Windowskins\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Animations\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Battlers\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Characters\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Icons\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Pictures\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Titles\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Transitions\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!\Copie de THE JEUX\Projet\Graphics\Windowskins\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Animations\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Battlers\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Characters\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Icons\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Pictures\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Titles\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Transitions\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\Sharing Folders\wabbitattitude@hotmail.fr\Voila le jeux lkevin!2\Copie de THE JEUX\Projet\Graphics\Windowskins\Thumbs.db
          C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Messenger\lkevin52@hotmail.com\SharingMetadata\brice-de-tg@hotmail.fr\DFSR\ConflictDelete\Thumbs.db
          C:\Documents and Settings\Proprietaire\Mes documents\crackswish\Swish 2.01 ENU Build 2003.05.20\swlpi.dll
          C:\Program Files\eRightSoft\SUPER\_Setup.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll
          C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll
          C:\WINDOWS\system32\avisynth.dll
          C:\WINDOWS\system32\AVSredirect.dll
          C:\WINDOWS\system32\cygwin1.dll
          C:\WINDOWS\system32\cygz.dll
          C:\WINDOWS\system32\i420vfw.dll
          C:\WINDOWS\system32\Smab.dll
          C:\WINDOWS\system32\yv12vfw.dll
          C:\Documents and Settings\Proprietaire\Mes documents\la pierre de vie\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\PDeV\Pierredevie\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\PDeV\Pierredevierar\Pierredevie\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\PDeV 2.0\PdeVdemo2.0\Pierredevie\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\PdeV2\Pierredevie\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\Pierredevie\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\polomarco\Pierredevierar\Pierredevie\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\PROJET\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Documents and Settings\Proprietaire\Mes documents\RPG tito & kev\waaw\Projet\Graphics\RGSS\Standard\Graphics.exe
          C:\Program Files\eRightSoft\SUPER\Setup.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Windows Media Player\mplayer2.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\WINDOWS\meta4.exe
          C:\WINDOWS\MOTA113.exe
          C:\WINDOWS\x2.64.exe
          C:\WINDOWS\system32\x.264.exe

          Listing User Accounts:

          Administrateur ASPNET HelpAssistant
          Invit‚ Kevin Proprietaire
          SUPPORT_388945a0
          La commande s'est termin‚e correctement.

          Finished

          ET le rapport de Hijackthis:
          Logfile of HijackThis v1.99.1
          Scan saved at 00:57:22, on 21/06/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\crypserv.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\program files\powerstrip\pstrip.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Hijackthis\Scan.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
          O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [ante army anti wipe] C:\Documents and Settings\All Users\Application Data\Web flag ante army\1Iso.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
          O16 - DPF: {47CEF84E-92D8-4C4A-86D7-CB982889DCC0} (Oberon Media Network Optimizer) - http://mp1.mplay.oberon-media.com/client/flashnet.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.80.cab
          O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://www.ea.com/ea-studios/popcap
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
          O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

          Sur ce je vais me coucher.
          Et merci encore pour vos reponses
          0
          1. Voilà je me suis reveille^^
            Bon je n'ai pas eut de message d'alerte virus mais est-ce qu'il a ete exterminer pour autant?
            0
            1. * télécharge AVG Anti-Spyware

              avg antispyware
              http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

              Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

              * tu l'installes

              Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

              si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

              http://downloads.ewido.net/avgas-signatures-full-current.exe

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
              Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
              Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

              Copie Et colle le rapport ici

              ¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

              Kerio (pare-feu) : reste gratuit après la période d'essai en français
              ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

              Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
              --> https://kerio.probb.fr/

              Plus d'info :
              ->https://kerio.probb.fr/

              0