Probleme internet explorer msn

au secours

est ce que quelqu'un pourrais m'éclairer sur le rapport d'hijackthis je ne suis pas expert en informatique !!
tout ce que je sais c'est que plus rien ne fonctionne correctement !!!

vite vite vite !! MERCI

Logfile of HijackThis v1.99.1
Scan saved at 12:58:28, on 16/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Configuration: Windows XP
Firefox 2.0.0.4

35 réponses

Résumé de la discussion

Un utilisateur recherche une explication sur un rapport HijackThis généré sur un PC Windows XP, soupçonnant des dysfonctionnements et des pannes récurrentes. Le fil évoque des analyses antivirus et antispyware contrastées, avec Trend Micro HouseCall déclarant tout à fait OK alors que d'autres outils signalent des éléments indésirables et des modules malveillants. Des conseils alternent entre nettoyage du système via Navilog, désinstallation et réinstallation de composants comme Internet Explorer, et l’emploi d’antivirus variés tels qu Avast, AVG ou Avira pour sécuriser l’ordinateur. En cas de doute, plusieurs répondants proposent des utilitaires spécifiques comme MSNFix ou des procédures de sauvegarde et de nettoyage, tout en recommandant des solutions globales de sécurité et l’immunisation du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    c'est quoi ton antivirus?

    si tu n'as pas mets ANTIVIR (mais en anglais) ou sinon AVAST et scan avec

    _______________

    -------
    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.
    _____________________

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo

    ---------------
    smit fraud fix

    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

    ----------------

    AVG antispyxare

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    -----------------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    ----------------

    recolle hijackthis
    0
    1. RE

      JE TE RENVOIE LE RAPPORT DE AVG

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 10:44:43 18/07/2007

      + Résultat de l'analyse:

      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0019656.dll -> Backdoor.IRCBot.acd : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\myalbum2007.zip/photo album-2007.scr -> Backdoor.IRCBot.acd : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000552.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Propriétaire\Mes documents\EliBaglA.exe -> Heuristic.Win32.AVKiller : Ignoré.
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0014496.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0014497.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015145.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015146.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0015777.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0015778.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016363.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016364.exe -> Hijacker.StartPage.aop : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001757.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001771.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001772.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001773.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001774.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001775.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001776.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001777.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001778.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
      :mozilla.53:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
      :mozilla.115:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.130:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.25:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      :mozilla.116:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
      :mozilla.40:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
      :mozilla.20:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
      :mozilla.103:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      :mozilla.90:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
      :mozilla.92:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.93:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.94:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.95:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.98:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      :mozilla.99:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      :mozilla.110:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.111:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      :mozilla.54:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.55:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.56:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.57:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.58:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.59:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.101:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.17:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.18:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.19:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.108:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.109:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.10:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.11:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.12:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP100\A0021087.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021102.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021103.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021105.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021106.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021107.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021108.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021109.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021110.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021111.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021112.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021113.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021114.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021115.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021116.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021117.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021118.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP102\A0021119.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP10\A0004102.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP13\A0004186.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP13\A0004256.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP14\A0004297.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP14\A0004309.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004425.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004446.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004454.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP15\A0004468.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP20\A0004566.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP21\A0004615.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP23\A0008325.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP27\A0008368.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP27\A0008462.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP27\A0009459.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP28\A0009554.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP30\A0009574.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009588.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009599.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009610.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP31\A0009618.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP33\A0009658.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP34\A0009685.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP35\A0009701.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP36\A0009715.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP37\A0009730.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP39\A0009746.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP39\A0009762.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP42\A0010015.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0011016.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012016.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012024.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012032.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012040.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP45\A0012056.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP46\A0012084.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP49\A0012131.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP4\A0000287.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP4\A0000288.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP50\A0012175.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP53\A0012189.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP56\A0012217.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP56\A0012230.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP56\A0012238.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP59\A0012262.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000480.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000483.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000493.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000494.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000518.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP5\A0000521.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP63\A0012329.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP63\A0012348.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP63\A0012481.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP66\A0012567.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP69\A0012593.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP69\A0012821.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000531.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000534.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000722.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000726.exe -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0000751.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001749.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001796.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0001861.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0002857.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP6\A0003083.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP70\A0012853.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP70\A0013026.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP71\A0013037.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP72\A0013050.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP73\A0013337.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP73\A0013781.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP74\A0014058.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP76\A0014278.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP77\A0014466.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP77\A0014478.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0014482.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015079.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015097.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015106.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP78\A0015117.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015123.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP79\A0015728.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP7\A0003087.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP7\A0003101.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0015756.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016357.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP80\A0016389.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0016527.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0016538.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0017538.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP86\A0017550.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP87\A0018550.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP87\A0019550.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP87\A0019559.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP89\A0019573.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP94\A0019604.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP95\A0019626.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0019643.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0019678.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0020039.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP96\A0020057.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{DC728D2A-F789-45D0-A904-D810A757CF8D}\RP98\A0020087.sys -> Worm.Bagle.ik : Nettoyé et sauvegardé (mise en quarantaine).

      Fin du rapport

      J'AURAIS VOULU TOUT SUPPRIMER MAIS JE N'AI PAS REUSSIT !!!

      ENCORE MERCI

      CORDIALEMENT NIKONS
      0
    2. salut

      miracle j'ai reussit a reinstallé internet explorer donc j'ai fait un scan avec panda regarde le resultat

      Incident Statut Analyse

      Outil indésirable:Application/NirCmd.A No Désinfecté C:\ComboFix\nircmd.cfexe
      Outil indésirable:Application/NirCmd.A No Désinfecté C:\ComboFix\nircmd.exe
      Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.adultfriendfinder.com/]
      Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.xiti.com/]
      Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[ad.yieldmanager.com/]
      Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.questionmarket.com/]
      Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.atdmt.com/]
      Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.questionmarket.com/]
      Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.bluestreak.com/]
      Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.doubleclick.net/]
      Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.smartadserver.com/]
      Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.2o7.net/]
      Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.weborama.fr/]
      Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.mediaplex.com/]
      Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.adrevolver.com/]
      Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.tribalfusion.com/]
      Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.tradedoubler.com/]
      Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.serving-sys.com/]
      Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.bs.serving-sys.com/]
      Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.serving-sys.com/]
      Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.overture.com/]
      Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.advertising.com/]
      Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.adtech.de/]
      Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[statse.webtrendslive.com/]
      Spyware:Cookie/Clickbank No Désinfecté C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\3xj22kn8.default\cookies.txt[.clickbank.net/]
      Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt
      Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
      Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
      Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt
      Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@smartadserver[2].txt
      Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt
      Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
      Outil indésirable:Application/NirCmd.A No Désinfecté C:\Documents and Settings\Propriétaire\Mes documents\ComboFix.exe[nircmd.exe]
      Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Propriétaire\Mes documents\MSNFix\MSNFix\incl\Process.exe
      Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe
      Outil indésirable:Application/KillApp.A No Désinfecté C:\hp\bin\Terminator.exe
      Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe
      Outil indésirable:Application/SuperFast No Désinfecté C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe
      Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
      Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-2638927062-2311827860-4139264003-1003\Dc100.zip[MSNFix/incl/Process.exe]
      Virus:Generic Malware No Désinfecté C:\RECYCLER\S-1-5-21-2638927062-2311827860-4139264003-1003\Dc45.rar[XoftSpySE.v.4.31.232.WinAll.ENG.Cracked.ICU.Made.and.Powered.by.DatenPredator\Patch [ XoftSpySE 4.29.227 ].exe]
      Outil indésirable:Application/NirCmd.A No Désinfecté C:\WINDOWS\nircmd.exe
      Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
      quand penses tu ?

      merci
      0
  2. salut
    voici le rapport
    Search Navipromo version 2.0.5 commencé le 16/07/2007 à 18:47:14,73

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    C:\WINDOWS\system32\hldrrr.exe
    C:\WINDOWS\system32\hldrrr.exe

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\WINDOWS\system32\hldrrr.exe
    C:\WINDOWS\system32\hldrrr.exe

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    *** Analyse Terminé le 16/07/2007 à 18:52:24,03 ***

    d'avance je vous remercie j'attends vos instructions
    0
    1. Contributeur sécurité
      * Téléchargez ELIBAGLA en bas de cette page

      http://www.zonavirus.com/datos/descargas/95/elibagla.asp

      * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
      * Double-cliquez dessus pour l'ouvrir
      * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
      * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
      * Cliquez sur le bouton Explorar pour lancer l'analyse
      0
      1. bonsoir

        bon voilà j'ai fait ce que vous m'avez dit et je vous remercie encore pour votre aide c'est tres sympa donc j'ai noté ce qu'il y avait d'inscrit dans la carré : flec0003.exefleche bagle.dldr et hldrrr.exe.vir fleche bagle.dldr et sa me dit qu'il n'y en a qu'un de supprimé .

        je ne sais pas trop ce que sa veut dire j'espere que vous allez pouvoir encore m'aider !!

        bonne soirée a bientot j'espere

        cordialement nikons
        0
        1. Contributeur sécurité
          = Lance navilog1
          = Cette fois-ci choisi l'option 2
          = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
          = Un rapport va être génrer sur ton C:\ qui sera en option 2
          Note: le bureau disparaît

          = colle le contenu du rapport de navilog (qui est en option2)
          ----------------------

          puis fait le reste indiqué et colle les rapports

          installe un antivirus!! avast ou antivir
          0
          1. re

            alors je ne sais pas ou je dois collé le rapport j'ai bien lancé navilog option 2 j'ai eu arret du systeme et puis le rapport maintenant je ne sais plus quoi faire !!!!

            Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 9:18:33,68

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

            Mode suppression automatique avec prise en charge résultats Blacklight

            *** Creation backups fichiers trouvés par Blacklight ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            ** 2ème passage **

            C:\WINDOWS\system32\hldrrr.exe absent !
            C:\WINDOWS\system32\hldrrr.dat absent !
            C:\WINDOWS\system32\hldrrr_nav.dat absent !
            C:\WINDOWS\system32\hldrrr_navps.dat absent !
            C:\WINDOWS\system32\hldrrr_navup.dat absent !
            C:\WINDOWS\system32\hldrrr_navtmp.dat absent !
            C:\WINDOWS\system32\hldrrr_m2s.xml absent !
            C:\WINDOWS\prefetch\hldrrr*.pf absent !

            C:\WINDOWS\system32\hldrrr.exe absent !
            C:\WINDOWS\system32\hldrrr.dat absent !
            C:\WINDOWS\system32\hldrrr_nav.dat absent !
            C:\WINDOWS\system32\hldrrr_navps.dat absent !
            C:\WINDOWS\system32\hldrrr_navup.dat absent !
            C:\WINDOWS\system32\hldrrr_navtmp.dat absent !
            C:\WINDOWS\system32\hldrrr_m2s.xml absent !
            C:\WINDOWS\prefetch\hldrrr*.pf absent !

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !

            *** Sauvegarde du registre vers dossier Backupnavi***

            sauvegarde du registre réalise avec succes !

            *** Nettoyage registre ***

            Nettoyage registre Ok

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche et Suppression Heuristique :

            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            3)Contrôle présence clés Rootkit dans le registre :

            Aucune autre clés présente dans le registre !

            4)Certificats :

            *** Nettoyage termine le 18/07/2007 à 9:20:08,60 ***

            comme je te l'ai dit je ne suis pas experte du tout !!!

            cordialement nikons
            0
            1. Contributeur sécurité
              utilise aussi pour supprimer tes traces

              CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
              https://www.01net.com/

              ---------------
              smit fraud fix

              http://telechargement.zebulon.fr/smitfraudfix.html

              2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

              3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

              ----------------

              AVG antispyxare

              https://www.01net.com/

              Tuto :
              http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

              ->Relance AVG AS -> "Analyse" ->"Paramètres"

              Sous la question "Comment réagir ?" :

              -> clique sur "Actions recommandées" et choisis "Quarantaines"
              -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

              Si un fichier est infecté en fin d'analyse

              ->Clique sur "Appliquer toutes les actions "

              ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

              ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

              -----------------------

              colle le rapport d'un scan en ligne
              avec un des suivants:

              bitdefender en ligne :
              http://www.bitdefender.fr/scan_fr/scan8/ie.html

              Panda en ligne :
              http://pandasoftware.fr

              ----------------

              recolle hijackthis
              0
              1. Contributeur sécurité
                tu as mis un antivirus ? antivir ou avast?

                ____________________________

                lance ce logiciel specialisé dans bagle pour voir

                https://www.broadcom.com/support/security-center

                ________________________________

                desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)

                __________________________________

                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                • Redémarre ton ordinateur
                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                • Choisis ton compte.
                Déroule la liste des instructions ci-dessous :
                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                • Appuie sur Y pour commencer le processus de nettoyage.
                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                • Appuie sur une touche pour redémarrer le PC.
                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                ____________________________

                Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                http://kerio.probb.fr/tuto-Clean-h37.html

                _______________________________

                colle le rapport du scan en ligne et hijackthis
                0
                1. salut

                  j'ai installé antivir

                  sa a l'air compliqué ce que tu m'indique !!aie ! aie !

                  je vais essayer!!

                  merci
                  0
                  1. Contributeur sécurité
                    ca tu l'as fais? sinon fait le

                    c'est un peu compliqé mais comme tu n'avais pas d'antivirus et que tu est bien infectéee...

                    utilise aussi pour supprimer tes traces

                    CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
                    https://www.01net.com/

                    ---------------
                    smit fraud fix

                    http://telechargement.zebulon.fr/smitfraudfix.html

                    2/ double clique sur smitfraudfix. puis selectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redemarre en mode sans echec (en appuyant sur F8 ou suppr, ou F5 au demarrage en général)

                    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée
                    0
                    1. re

                      oui ccleaner je l'ai fait j'ai egalement fait un mode sans echec

                      j'ai toujours msn qui deconne erreur de script et pour lire mes mails je suis obligé d epasser par hotmail.com !!! inernet explorer ne fonctionne toujours pas mais sa a la limite je m'en fou car je passe par mozilla.

                      bon maintenant je vais fair ele reste je croise les doigts pour ne pas faire de betises !!!

                      c'est tres sympa merci
                      0
                      1. alors j'ai pu retelecharger internet explorer 7 mais il me dit qu'il me manque iertuli.dll donc il ne peux fonctionner correctement
                        0
                        1. voilà c'est fait

                          SmitFraudFix v2.195

                          Rapport fait à 13:37:40,46, 18/07/2007
                          Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          est ce que c'est bon ou il y a encore des virus ???

                          d'avance merci
                          0
                          1. voilà c'est fait

                            voici le rapport

                            SmitFraudFix v2.195

                            Rapport fait à 13:47:29,01, 18/07/2007
                            Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            bon j'espere que c'est bon qu'il n'y a plus de virus ???????????????

                            d'avance merci
                            0
                            1. je vais refaire un scan avec avg

                              merci pour ton aide
                              0
                              1. Contributeur sécurité
                                encore des pbs?
                                sdfix a donné quoi?

                                _____________

                                combofix

                                http://mickael.barroux.free.fr/securite/combofix.php

                                colle les rapports :

                                Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                                · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                                · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                                · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                                http://kerio.probb.fr/tuto-Clean-h37.html

                                _______________________

                                recolle hijackthis
                                0
                                1. voici le rapport

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 19:08, on 2007-07-18
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\WINDOWS\ALCXMNTR.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Eraser\eraser.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                                  C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\WINDOWS\system32\cmd.exe
                                  C:\WINDOWS\system32\cmd.exe
                                  C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe
                                  C:\WINDOWS\system32\findstr.exe
                                  C:\WINDOWS\system32\findstr.exe

                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [Windows Config System] config.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKLM\..\RunServices: [Windows Config System] config.exe
                                  O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                                  O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - Global Startup: hp psc 1000 series.lnk = ?
                                  O4 - Global Startup: hpoddt01.exe.lnk = ?
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
                                  O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
                                  O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                                  ben ecoute pour le moment sa va mais je voudrais etre sur qu'il n'y a plus de virus
                                  si tu peux me rassurrer

                                  merci
                                  0
                              2. voici le nouveau rapport

                                Logfile of HijackThis v1.99.1
                                Scan saved at 19:08, on 2007-07-18
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\HP\KBD\KBD.EXE
                                C:\WINDOWS\ALCXMNTR.EXE
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Eraser\eraser.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                                C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                                C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\Documents and Settings\Propriétaire\Mes documents\hijackthis\HijackThis.exe
                                C:\WINDOWS\system32\findstr.exe
                                C:\WINDOWS\system32\findstr.exe

                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [Windows Config System] config.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKLM\..\RunServices: [Windows Config System] config.exe
                                O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                                O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                O4 - Global Startup: hp psc 1000 series.lnk = ?
                                O4 - Global Startup: hpoddt01.exe.lnk = ?
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?52c6dfaf24c745fd942efd120e65e536
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?52c6dfaf24c745fd942efd120e65e536
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
                                O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - https://www.alternatiff.com/install/00/alttiff.cab
                                O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                                y a t'il encore des virus ?????????????????

                                merci
                                0
                                1. Contributeur sécurité
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

                                  fix ce deux lignes

                                  __________________________

                                  j'ai un doute sur C:\WINDOWS\system32\cmd.exe

                                  pour confirmer ou non lance

                                  STINGER
                                  http://download.nai.com/products/mcafee-avert/stinger.exe

                                  puis fait un scan en ligne et dis ce qui est trouvé

                                  bitdefender en ligne :
                                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                  Panda en ligne :
                                  http://pandasoftware.fr

                                  scan en ligne firefox

                                  https://www.trendmicro.com/fr_fr/business.html

                                  _____________________

                                  si rien n'est trouvé c'est bon

                                  pour protéger gratos ton ordi

                                  securite

                                  mettre un antivirus

                                  AVAST en français ou ANTIVIR (en anglais mais très efficace)
                                  https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)

                                  -------------

                                  des anti-espions:

                                  AD AWARE + SPYBOT + WINDOWS DEFENDER

                                  +/-
                                  SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                                  --------

                                  un pare feu :
                                  celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
                                  https://manuelsdaide.com/contact/
                                  http://www.open-files.com/forum/index.php?showtopic=29277
                                  zonealarm

                                  -----------

                                  CCLEANER pour effacer les traces de surf
                                  0
                                  1. salut

                                    que veut tu dire par fixe ces 2 lignes !!!!

                                    et j'ai installé antivir comme antivirus et avg je vais faire le reste et je te dis quoi

                                    bye
                                    0
                                    1. re

                                      j'ai oublier de te dire que je n'arrive toujours pas a installé internet explorer donc je ne peux faire de scan en ligne !!!

                                      merci nikons
                                      0
                                      • 1
                                      • 2