Annalysez mon fichier log svp

Bonjour;
aidez moi svp à désinfecter mon pc,j'arrive plus à accéder au gestionnaire de tâches ni au regedit et mon pc reboute parfois. mon fichier log le suivant:

en mode normal:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:27:46, on 24/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\taskmger.com
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\utilisateur\Bureau\touls\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = xxxxxxx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe taskmger.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Systry] C:\WINDOWS\system32\notepad.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [userd] C:\WINDOWS\RECYCLER\systems.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxxxxxxx
O17 - HKLM\Software\..\Telephony: DomainName = xxxxxxxxxxxx
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxxxxx
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = xxxxxxxxxxxx
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 6547 bytes

En mode sans Echec:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:31:58, on 24/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\taskmger.com
C:\touls\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = xxxxxxxxx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe taskmger.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Systry] C:\WINDOWS\system32\notepad.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [userd] C:\WINDOWS\RECYCLER\systems.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxx
O17 - HKLM\Software\..\Telephony: DomainName = xxxxxxxx
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxx
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = xxxxx
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 5558 bytes

Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. salut, c'est toi qui as mis des xxxxxxxxx dans les lignes 017 ??
    relance hijackthis puis clic sur "do a system scan only"

    apres le scan coche ces lignes et seulement celles ci !!

    O4 - HKLM\..\Run: [Systry] C:\WINDOWS\system32\notepad.exe
    O4 - HKLM\..\Run: [userd] C:\WINDOWS\RECYCLER\systems.com
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

    referme ton navigateur (internet explorer ) puis clic sur " fix check"

    0
    1. Bonjour;
      Avant tout merci pour ta réponse.oui c moi qui a mis des xxxx c une question de sécurité.
      j'ai fais ce que tu m'a dis mais il n y a pas de changements je ne sais pas si il y a autres choses à faire ????.à présent je vous envoie le nouveau fichier log

      Logfile of HijackThis v1.99.1
      Scan saved at 07:26:17, on 25/06/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\Explorer.exe
      C:\WINDOWS\system32\taskmger.com
      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX42.234\doc.exe

      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      F2 - REG:system.ini: Shell=Explorer.exe taskmger.com
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [Systry] C:\WINDOWS\system32\notepad.exe
      O4 - HKLM\..\Run: [userd] C:\WINDOWS\RECYCLER\systems.com
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =
      O17 - HKLM\Software\..\Telephony: DomainName =
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain =
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain =
      O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

      Merci encore une fois
      0
      1. il me faut voir les lignes 017 , en message privé si tu le souhaite, ou donne moi au moin le debut des adresse ip (192.168.xxxx.xx)
        0
        1. salut
          les lignes 017 comportent seulement le nom du domaine dans lequel mon Pc fait partie et pas autres choses et cela n'a rien à voir avec mon probléme.alors excuse ma discrétion .Merci
          0
          1. Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            0
            1. salut.je t'envoie ce que tu m'as demandé.bon courage et merci pour tout:
              *************************************************************************************
              Search Navipromo version 2.0.3 commencé le 26/06/2007 à 7:20:35,72

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Poster ce rapport sur le forum pour le faire analyser !!!
              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

              Executé en mode normal

              *** Recherche Programmes installes ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Recherche dossiers dans C:\Documents and Settings\user\Application Data ***

              *** Recherche avec BlackLight Engine/F-secure ***
              BlackLight Engine est un produit de F-secure, pour + d'infos :
              https://www.f-secure.com/en

              F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
              ======================================

              Copyright 2005-2006 F-Secure Corporation. All rights reserved.
              This is a beta version. It will expire on 1st of April, 2007.
              Version information: 2.2.1061.

              [+] Started on 06/26/07 at 07:20:38.
              [+] Initializing ...
              [+] Starting scan, press Ctrl-C to abort.
              [+] Scanning for hidden items ...................................
              [+] Scan complete.
              [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
              [+] Exited on 06/26/07 at 07:24:03 (return code = 0).

              *** Recherche fichiers ***

              *** Recherche cles registre ***

              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

              Recherche Clé Magic Control

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche Heuristique :
              *
              **
              ***
              ****
              *****
              ******
              *******
              ********

              *** Analyse Terminé le 26/06/2007 à 7:24:47,44 ***
              0
              1. fait un scan ici
                https://www.bitdefender.fr/
                et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                tuto en image

                http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                copie/colle le rapport sur le forum

                0
                1. Bonjour;
                  désolé en faisant la rapport du scan j'ai utilisé le format txt, j'ai ensuite convert avec un convertisseur en format html .ce qui donne ceci .mille merci

                  ***********************
                  C:\Documents and Settings\smadani\Bureau\rapport de bitdefender scan.txt

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Wed, Jun 27, 2007 - 07:45:50

                  Voie d'analyse: A:\;C:\;

                  Statistiques

                  Temps 00:32:48

                  Fichiers 47969

                  Directon 1394

                  Secteurs de boot 2

                  Archives 575

                  Paquets programmes 4463

                  Résultats

                  Virus identifiés 3

                  Fichiers infectés 10

                  Fichiers suspects 1

                  Avertissements 0

                  Désinfectés 0

                  Fichiers effacés 9

                  Info sur les moteurs

                  Définition virus 571668

                  Version des moteurs AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

                  Analyse des plugins 14

                  Archive des plugins 38

                  Unpack des plugins 6

                  E-mail plugins 6

                  Système plugins 1

                  Paramètres d'analyse

                  Première action Désinfecté

                  Seconde Action Supprimé

                  Heuristique Oui

                  Acceptez les avertissements Oui

                  Extensions analysées *;

                  Excludez les extensions

                  Analyse d'emails Oui

                  Analyse des Archives Oui

                  Analyser paquets programmes Oui

                  Analyse des fichiers Oui

                  Analyse de boot Oui

                  Fichier analysé

                  Statut

                  C:\$VAULT$.AVG\02304640.FIL
                  Suspecté de: Worm.RJump.A

                  C:\$VAULT$.AVG\02304640.FIL

                  Echec de la désinfection

                  C:\$VAULT$.AVG\02304640.FIL

                  Supprimé

                  C:\$VAULT$.AVG\28939921.FIL

                  Infecté par: Trojan.Peed.HVJ

                  C:\$VAULT$.AVG\28939921.FIL Echec de la désinfection

                  C:\$VAULT$.AVG\28939921.FIL Supprimé

                  C:\$VAULT$.AVG\85266953.FIL Infecté par: Trojan.Peed.HVJ

                  C:\$VAULT$.AVG\85266953.FIL Echec de la désinfection

                  C:\$VAULT$.AVG\85266953.FIL Supprimé

                  C:\cd1041.nls Infecté par: MemScan:Backdoor.RBot.XEC

                  C:\cd1041.nls Echec de la désinfection

                  C:\cd1041.nls Echec de la suppression

                  C:\cd1334.nls Infecté par: MemScan:Backdoor.RBot.XEC

                  C:\cd1334.nls Echec de la désinfection

                  C:\cd1334.nls Supprimé

                  C:\Documents and Settings\user\Bureau\taskmger.com Infecté par: Trojan.Autorun.B

                  C:\Documents and Settings\user\Bureau\taskmger.com Echec de la désinfection

                  C:\Documents and Settings\user\Bureau\taskmger.com Supprimé

                  C:\E.tmp=>(Embedded EXE o) Infecté par: MemScan:Backdoor.RBot.XEC

                  C:\E.tmp=>(Embedded EXE o) Echec de la désinfection

                  C:\E.tmp=>(Embedded EXE o) Supprimé

                  C:\E.tmp Echec de la mise à jour

                  C:\RECYCLER\systems.com Infecté par: Trojan.Autorun.B

                  C:\RECYCLER\systems.com Echec de la désinfection

                  C:\RECYCLER\systems.com Supprimé

                  C:\System Volume
                  Information\_restore{7C94680B-E6E2-4359-BF39-B18904A00CC5}\RP30\A0048896.com
                  Infecté par: Trojan.Autorun.B

                  C:\System Volume
                  Information\_restore{7C94680B-E6E2-4359-BF39-B18904A00CC5}\RP30\A0048896.com
                  Echec de la désinfection

                  C:\System Volume
                  Information\_restore{7C94680B-E6E2-4359-BF39-B18904A00CC5}\RP30\A0048896.com
                  Supprimé

                  C:\System Volume
                  Information\_restore{7C94680B-E6E2-4359-BF39-B18904A00CC5}\RP30\A0048897.com
                  Infecté par: Trojan.Autorun.B

                  C:\System Volume
                  Information\_restore{7C94680B-E6E2-4359-BF39-B18904A00CC5}\RP30\A0048897.com
                  Echec de la désinfection

                  C:\System Volume
                  Information\_restore{7C94680B-E6E2-4359-BF39-B18904A00CC5}\RP30\A0048897.com
                  Supprimé

                  C:\WINDOWS\system32\taskmger.com
                  Infecté par: Trojan.Autorun.B

                  C:\WINDOWS\system32\taskmger.com
                  Echec de la désinfection

                  C:\WINDOWS\system32\taskmger.com
                  Echec de la suppression

                  info@progitek.com Tel: (33) 0 565 271 702
                  http://www.progitek.com
                  0
                  1. Télécharge QQPass-RjumpStinger.zip ici :

                    http://download.nai.com/products/mcafee-avert/QQPass-RjumpStinger.zip

                    Clique sur enregistrer et choisis "bureau".

                    Dézippe le dans dans le dossier QQPass-RjumpStinger.

                    Connecte tous tes périphériques externes (DD, clés USB, ipod, ...).

                    Double clic sur le fichier Stinger.exe.

                    Si les lettres attribuées à chaque périphérique externe n'apparaissent pas automatiquement dans la liste des emplacements à scanner, rajoute-les manuellementde cette manière:
                    Clic sur Browse et selectionne le périphérique que tu souhaites rajouter à l'analyse.

                    Clique sur "Scan Now" pour lancer l'analyse.

                    Une fois le scan terminé, clique sur "File" dans le menu et clique sur "Save report to file" pour sauvegarder le rapport d'analyse.

                    Ce rapport est généré et sauvegardé dans le dossier QQPass-RjumpStinger sous le nom stinger.txt.

                    fais un copier/coller pour le mettre dans ta prochaine réponse.
                    0
                    1. Bonjour;
                      voila je t'envoie ce que tu m'as demandé.Merci

                      McAfee® Stinger Version 3.0.7 built on Oct 17 2006

                      Copyright © 2006 McAfee, Inc. All Rights Reserved.

                      Virus data file v1000 created on Oct 20 2006.

                      Ready to scan for 13 viruses, trojans and variants.

                      This product is outdated.

                      Please go to http://vil.nai.com/vil/stinger for an update.

                      Scan initiated on Thu Jun 28 07:40:10 2007

                      Number of clean files: 44454

                      Scan initiated on Thu Jun 28 08:05:26 2007

                      Number of clean files: 44466
                      0
                      1. * télécharge AVG Anti-Spyware

                        avg antispyware
                        http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                        Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                        * tu l'installes

                        Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

                        si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

                        http://downloads.ewido.net/avgas-signatures-full-current.exe

                        Démarre en mode sans échec :
                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                        (Si F8 ne marche pas utilise la touche F5).

                        relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
                        Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
                        Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

                        Copie Et colle le rapport ici
                        0
                        1. bonjour;
                          je tiens avant à m'excuser pour mon abscence.pour mon probléme je croix qu'il est résolu et j'attends ta confirmation ,le gestionnaire de tâches réaparait et mon pc est rentré dans l'ordre
                          je te donne la procedure:

                          Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
                          http://sosvirus.changelog.fr/MSNFix.zip

                          Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                          - Exécutez l'option R.
                          -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                          Note :
                          Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                          - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                          mais j'avais toujours le bloc note qui montait au démarage alors g l'ai fixé à l'aide de hijackthis.

                          j'attends ta réponse.Merci
                          0
                          1. salut, fait le scan AVG pour voir si il reste pas des salettés
                            0