Hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:43:01, on 20/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eChanblard\emule.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Mehdi\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [Seekmeow] C:\DOCUME~1\Mehdi\APPLIC~1\ONEFLA~1\soft draw.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
O4 - HKCU\..\Run: [Tade] "C:\WINDOWS\MCROSO~1\services.exe" -vt yazb
O4 - HKCU\..\Run: [Mnge] C:\WINDOWS\system32\s?stem\r?gedit.exe
O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 9404 bytes
Configuration: Windows XP
Firefox 2.0.0.4

26 réponses

Résumé de la discussion

Un utilisateur partage un log HijackThis v2.0.0 (BETA) sur Windows XP SP2 montrant des processus et des entrées de démarrage, et s'interroge sur une infection et les causes de lenteur. Plusieurs réponses recommandent de relancer un scan, puis d'utiliser Navilog/Navilog1 et des outils en ligne (BitDefender Online, VirusScan Jotti) pour analyser les éléments suspects. D'autres propositions évoquent des solutions de sécurité complémentaires, comme désactiver temporairement des pare-feu ou antivirus, installer des pare-feu alternatifs et suivre des procédures étape par étape. En cas de délais ou de résultats contradictoires, plusieurs messages insistent sur la collecte et l'analyse de rapports propres, l'utilisation coordonnée d'outils et la sauvegarde des rapports avant manipulation.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    1. originalité quand tu nous tiens ..

      *******
      Télécharge lopxp :
      http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

      dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
      quand il a terminé, un rapport s'ouvre : fais un copier-coller du rapport puis mets le ici

      https://kerio.probb.fr/
      1. Search Navipromo version 2.0.5 commencé le 22/07/2007 à 14:29:49,07

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

        Executé en mode normal

        *** Recherche Programmes installes ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        C:\Program Files\Montorgueil trouvé !

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\Mehdi\Application Data ***

        *** Recherche avec BlackLight Engine/F-secure ***
        BlackLight Engine est un produit de F-secure, pour + d'infos :
        https://www.f-secure.com/en

        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
        ======================================

        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
        This is a beta version. It will expire on 1st of October, 2007.
        Version information: 2.2.1064.

        [+] Started on 07/22/07 at 14:29:50.
        [+] Initializing ...
        [+] Starting scan, press Ctrl-C to abort.
        [+] Scanning for hidden items ...........................................
        [+] Scan complete.
        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
        [+] Exited on 07/22/07 at 14:34:20 (return code = 0).

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !

        *** Recherche cles registre ***

        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

        Recherche Clé Magic Control

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :
        *
        **
        ***
        ****
        *****
        ******
        *******
        ********

        3)Recherche Certificats :

        *** Analyse Terminé le 22/07/2007 à 14:34:54,53 ***

        (et merci de m'accorder de votre temps)
        1. Rapport lopxpMH2 version 2.0 fait à 16:10:19,15 le 22/07/2007
          C:\Documents and Settings\Mehdi\Bureau

          ******************************************
          ## Répertoires Application Data

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\All Users\Application Data

          14/12/2005 18:49 <REP> .
          14/12/2005 18:49 <REP> ..
          25/04/2006 15:14 <REP> Adobe
          29/10/2006 13:44 <REP> Apple Computer
          26/10/2006 16:38 <REP> BitDefender
          31/12/2005 17:20 <REP> Canon
          16/12/2005 11:47 <REP> CyberLink
          27/06/2007 18:43 <REP> Google
          20/12/2005 11:28 <REP> Kaspersky Anti-Virus Personal
          25/12/2006 23:13 <REP> Love warn mpeg proxy
          19/12/2005 18:06 <REP> Messenger Plus!
          14/12/2005 18:49 <REP> Microsoft
          26/10/2010 11:11 <REP> MSN6
          06/05/2007 11:58 <REP> nView_Profiles
          28/12/2005 00:30 <REP> pixelStorm
          19/12/2005 17:15 <REP> Spybot - Search & Destroy
          20/10/2006 19:15 <REP> TuneUp Software
          14/12/2005 19:11 <REP> Windows Genuine Advantage
          17/04/2006 11:26 <REP> Yahoo! Companion
          14/04/2006 18:02 <REP> Zylom
          14/12/2005 18:49 62 desktop.ini
          1 fichier(s) 62 octets
          20 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\Default User\Application Data

          14/12/2005 18:49 <REP> .
          14/12/2005 18:49 <REP> ..
          14/12/2005 18:49 <REP> Microsoft
          14/12/2005 18:49 62 desktop.ini
          1 fichier(s) 62 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

          14/12/2005 18:49 <REP> .
          14/12/2005 18:49 <REP> ..
          14/12/2005 18:02 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\LocalService\Application Data

          14/12/2005 18:06 <REP> .
          14/12/2005 18:06 <REP> ..
          14/12/2005 18:06 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

          14/12/2005 18:06 <REP> .
          14/12/2005 18:06 <REP> ..
          14/12/2005 18:06 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\Mehdi\Application Data

          14/12/2005 18:24 <REP> .
          14/12/2005 18:24 <REP> ..
          19/12/2005 20:37 <REP> Adobe
          19/12/2005 20:37 <REP> AdobeUM
          16/12/2005 11:52 <REP> Ahead
          25/12/2006 14:25 <REP> Apple Computer
          26/02/2006 18:22 <REP> ArcSoft
          26/10/2006 16:41 <REP> Bitdefender
          24/05/2007 18:11 <REP> BitTorrent
          15/02/2006 18:51 <REP> Creative
          04/01/2006 15:26 <REP> CyberLink
          17/06/2007 09:23 <REP> DivX
          04/01/2007 15:45 <REP> dvdcss
          27/06/2007 21:01 <REP> GanymedeNet
          14/12/2005 18:24 <REP> Identities
          08/05/2006 20:35 <REP> Leadertech
          19/12/2005 17:33 <REP> Macromedia
          31/05/2006 16:31 <REP> Media Player Classic
          14/12/2005 18:24 <REP> Microsoft
          01/11/2006 12:42 <REP> Mozilla
          26/10/2010 11:11 <REP> MSN6
          25/12/2006 23:13 <REP> One flap
          28/03/2006 19:54 <REP> OpenOffice.org2
          05/11/2006 17:41 <REP> Real
          30/04/2007 23:35 <REP> Screenshot Sender
          27/12/2005 02:51 <REP> Shareaza
          19/12/2005 17:21 <REP> SpamTest
          19/12/2005 18:20 <REP> Steganos Secure FileSharing 6
          20/12/2005 21:28 <REP> Sun
          20/10/2006 19:15 <REP> TuneUp Software
          20/12/2005 22:49 <REP> vlc
          20/10/2006 19:16 <REP> WinTuneup Data
          14/04/2006 18:02 <REP> Zylom
          14/12/2005 18:24 62 desktop.ini
          1 fichier(s) 62 octets
          33 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\Mehdi\Local Settings\Application Data

          14/12/2005 18:24 <REP> .
          14/12/2005 18:24 <REP> ..
          20/12/2005 21:26 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142040}
          19/12/2005 20:37 <REP> Adobe
          01/11/2006 17:12 <REP> Ahead
          31/10/2006 15:51 <REP> Apple Computer
          05/11/2006 17:48 <REP> Google
          26/01/2006 20:17 <REP> Help
          23/12/2005 12:37 <REP> Identities
          14/12/2005 18:24 <REP> Microsoft
          01/11/2006 12:42 <REP> Mozilla
          27/12/2005 02:51 <REP> Shareaza
          22/12/2005 14:08 64 512 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          19/12/2005 16:53 16 552 GDIPFONTCACHEV1.DAT
          05/11/2006 21:53 6 399 146 IconCache.db
          3 fichier(s) 6 480 210 octets
          12 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\NetworkService\Application Data

          14/12/2005 18:06 <REP> .
          14/12/2005 18:06 <REP> ..
          14/12/2005 18:06 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

          14/12/2005 18:06 <REP> .
          14/12/2005 18:06 <REP> ..
          14/12/2005 18:06 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

          14/12/2005 18:05 <REP> .
          14/12/2005 18:05 <REP> ..
          14/12/2005 18:05 <REP> Microsoft
          14/12/2005 18:05 62 desktop.ini
          1 fichier(s) 62 octets
          3 Rép(s) 8 951 635 968 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

          14/12/2005 18:05 <REP> .
          14/12/2005 18:05 <REP> ..
          14/12/2005 18:05 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 8 951 635 968 octets libres

          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          C:\WINDOWS\Tasks\1-Click
          1-Click inexploitable

          C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
          ²k IJC¶EΖÚWäF ê <
          s €!×
          . : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 Ö

          ******************************************
          ## Répertoires de C:\Program Files

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 187E-3546

          Répertoire de C:\Program Files

          22/07/2007 16:03 <REP> .
          22/07/2007 16:03 <REP> ..
          16/12/2005 11:49 <REP> AC3Filter
          26/04/2006 17:00 <REP> Adobe
          25/12/2006 23:14 <REP> Adverts
          16/12/2005 11:51 <REP> Ahead
          19/12/2005 17:42 <REP> Alwil Software
          19/10/2006 18:48 <REP> AMD
          30/10/2006 14:15 <REP> Apple Software Update
          17/06/2007 08:16 <REP> Archos MP4SP
          15/02/2006 18:41 <REP> ArcSoft
          16/12/2005 11:48 <REP> AviSynth 2.5
          19/10/2006 18:49 <REP> AvRack
          02/07/2007 10:56 <REP> BitTorrent
          31/12/2005 17:20 <REP> Canon
          20/07/2007 20:46 <REP> CCleaner
          14/12/2005 17:59 <REP> ComPlus Applications
          23/04/2006 22:24 <REP> Creative
          16/12/2005 11:47 <REP> CyberLink
          03/12/2006 00:02 <REP> CyberLink DVD Solution
          22/04/2007 16:02 <REP> Digital Camera
          20/12/2006 11:33 <REP> Disney Interactive
          16/04/2007 23:35 <REP> disque_dur
          17/06/2007 09:38 <REP> DivX
          22/07/2007 15:44 <REP> eChanblard
          17/06/2007 08:37 <REP> eMule
          14/07/2007 14:51 <REP> Everest Poker
          07/07/2006 13:06 <REP> Fichiers communs
          01/03/2007 17:14 <REP> Freeciv-1.14.0
          16/12/2005 11:48 <REP> Gabest
          16/12/2005 11:48 <REP> GordianKnot
          14/12/2005 19:30 <REP> HighMAT CD Writing Wizard
          05/07/2007 16:08 <REP> InetGet2
          16/07/2007 23:27 <REP> Internet Explorer
          23/10/2006 15:24 <REP> Inventel
          02/07/2007 13:46 <REP> iPod
          02/07/2007 13:47 <REP> iTunes
          06/05/2007 13:00 <REP> Java
          19/12/2005 17:21 <REP> Kaspersky Lab
          31/05/2006 16:31 <REP> Media Player Classic
          19/12/2005 17:07 <REP> Messenger
          03/07/2007 11:32 <REP> Messenger Plus! Live
          25/12/2006 23:14 <REP> MessengerPlus! 3
          14/12/2005 18:03 <REP> microsoft frontpage
          19/07/2007 15:21 <REP> Montorgueil
          16/07/2007 22:53 <REP> Movie Maker
          20/07/2007 20:57 <REP> Mozilla Firefox
          19/10/2006 15:59 <REP> MSN
          19/12/2005 17:36 <REP> MSN Apps
          14/12/2005 17:58 <REP> MSN Gaming Zone
          04/07/2007 16:37 <REP> MSN Messenger
          22/07/2007 14:34 <REP> Navilog1
          16/07/2007 22:49 <REP> NetMeeting
          10/03/2007 23:40 <REP> One flap
          14/12/2005 17:58 <REP> Online Services
          28/03/2006 19:52 <REP> OpenOffice.org 2.0
          05/07/2007 15:47 <REP> Outerinfo
          16/07/2007 22:49 <REP> Outlook Express
          28/05/2007 14:23 <REP> QuickTime
          21/01/2007 10:14 <REP> ramboost
          21/01/2007 17:02 <REP> RamBoost XP
          05/11/2006 17:46 <REP> Real
          18/07/2007 14:42 <REP> Realtek AC97
          19/10/2006 18:49 <REP> Realtek Sound Manager
          21/01/2007 10:47 <REP> RegCleaner
          02/11/2006 18:10 <REP> SAGEM
          02/11/2006 17:35 <REP> Securitoo
          14/12/2005 18:01 <REP> Services en ligne
          17/06/2007 14:56 <REP> SLD CODEC PACK 1.5.3
          20/10/2006 16:55 <REP> Softwin
          27/12/2006 12:06 <REP> Spybot - Search & Destroy
          01/10/2004 15:00 40 960 Uninstall_CDS.exe
          08/01/2006 00:00 <REP> Video iCodec
          20/12/2005 22:47 <REP> VideoLAN
          03/07/2007 11:32 <REP> Windows Live
          16/07/2007 22:53 <REP> Windows Media Player
          16/07/2007 22:49 <REP> Windows NT
          03/07/2007 15:05 <REP> WinPop
          16/12/2005 11:45 <REP> WinRAR
          21/10/2006 11:00 <REP> Wintuneup Pro
          14/12/2005 18:03 <REP> xerox
          03/12/2006 00:22 <REP> XVid;-)
          20/07/2007 20:46 <REP> Yahoo!
          27/05/2007 10:25 <REP> YesMessenger
          27/10/2006 18:12 <REP> Zylom Games
          1 fichier(s) 40 960 octets
          84 Rép(s) 8 951 373 824 octets libres

          ******************************************
          ## Popups autorisées

          * Internet Explorer

          ! REG.EXE VERSION 3.0

          HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
          www.skyrock.com REG_BINARY
          *.system-processes.com REG_BINARY
          *.zylom.com REG_BINARY 00000000
          dns-look-up.com REG_SZ
          www.dns-look-up.com REG_SZ
          mysearchnow.com REG_SZ
          www.mysearchnow.com REG_SZ
          netbios-wait.com REG_SZ
          www.netbios-wait.com REG_SZ
          searchweb2.com REG_SZ
          www.searchweb2.com REG_SZ
          *.zylomgames.com REG_BINARY 00000000
          *.starsdoor.com REG_BINARY

          * Mozilla Firefox (1 autorisé 2 interdit)

          ---------- C:\DOCUMENTS AND SETTINGS\MEHDI\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\HE1QVGW1.DEFAULT\HOSTPERM.1

          ******************************************
          ## Registre

          * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
          Search Bar REG_SZ https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5

          * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          Seekmeow REG_SZ C:\DOCUME~1\Mehdi\APPLIC~1\ONEFLA~1\soft draw.exe

          ******************************************
          ## Zones de sécurité

          * HKCU Domains (4)

          * P3P History (5)

          ******************************************
          ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

          *************** Fin du rapport ****************
          1. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
            Au menu principal, choisis 2 et valide.

            Le fix va t'informer qu'il va alors redémarrer ton PC
            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
            Appuie sur une touche comme demandé.
            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
            Au redémarrage de ton PC, choisis ta session habituelle.

            Patiente jusqu'au message :
            *** Nettoyage Termine le ..... ***
            Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
            Sauvegarde le rapport de manière à le retrouver
            Referme le blocnote. Ton bureau va réapparaitre

            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Tape explorer et valide. Celà te fera apparaitre ton bureau.

            Ferme internet explorer puis Démarrer/panneau de configuration/options internet
            - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
            electronic-group
            egroup
            Montorgueil
            VIP
            "Sunny Day Design Ltd"
            Tu les supprimes.

            Remets un log Hijackthis
            @+
            1. Clean Navipromo version 2.0.5 commencé le 23/07/2007 à 13:27:03,10

              Fix lancé depuis C:\Program Files\navilog1
              Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

              Mode suppression automatique avec prise en charge résultats Blacklight

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              C:\Program Files\Montorgueil ...suppression...
              C:\Program Files\Montorgueil supprimé !

              C:\Program Files\HotTVPlayer ...suppression...
              C:\Program Files\HotTVPlayer supprimé !

              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

              *** Suppression dossiers dans C:\Documents and Settings\Mehdi\Application Data ***

              *** Suppression fichiers ***

              C:\WINDOWS\pack.epk supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Mehdi\Local Settings\Temp effectué !

              *** Sauvegarde du registre vers dossier Backupnavi***

              sauvegarde du registre réalise avec succes !

              *** Nettoyage registre ***

              Nettoyage registre Ok

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche fichiers connus:

              2)Recherche et Suppression Heuristique :

              *
              **
              ***
              ****
              *****
              ******
              *******
              ********

              3)Contrôle présence clés Rootkit dans le registre :

              Aucune autre clés présente dans le registre !

              4)Certificats :

              *** Nettoyage termine le 23/07/2007 à 13:29:37,78 ***
              1. j'aurais une autre question: saurais-tu comment ça se fait que lorsque je clique sur "arrêter l'ordinateur" pour l'arrêter ou le redémarrer, il met au moins 5 minutes à me faire apparaitre le menu . ce problème est apparu depuis que j'ai été infecté donc je me suis dit qu'il y a surement un rapport.
                j'aurais aussi aimé savoir ce que tu as compris dans les rapports que je t'ai envoyés, par exemple si mon ordi est infecté des choses du genre.
                merci pour tes réponses
                1. j'aurais une autre question: saurais-tu comment ça se fait que lorsque je clique sur "arrêter l'ordinateur" pour l'arrêter ou le redémarrer, il met au moins 5 minutes à me faire apparaitre le menu . ce problème est apparu depuis que j'ai été infecté donc je me suis dit qu'il y a surement un rapport.
                  j'aurais aussi aimé savoir ce que tu as compris dans les rapports que je t'ai envoyés, par exemple si mon ordi est infecté des choses du genre.
                  merci pour tes réponses.
                  1. un log hijackthis c est ce que tu as fais en tout premier en arrivant sur le site!!!

                    hijackthis c est le programe qui te sort un logfile...

                    peux tu relancer ce programme et refaire un scan et copier le rapport ici
                    merci
                    1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 18:21:29, on 24/07/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Inventel\Gateway\wlancfg.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\eChanblard\emule.exe
                      C:\Program Files\VideoLAN\VLC\vlc.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Documents and Settings\Mehdi\Bureau\HiJackThis_v2.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKCU\..\Run: [Seekmeow] C:\DOCUME~1\Mehdi\APPLIC~1\ONEFLA~1\soft draw.exe
                      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                      O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                      1. Vas sur le site https://virusscan.jotti.org/
                        - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

                        C:\DOCUME~1\Mehdi\APPLIC~1\ONEFLA~1\soft draw.exe

                        -ou sinon copie et colle ce fichier
                        - Clic sur submit toujours en haut à droite
                        - Le scan va se lancer, ça va prendre un petit instant
                        - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
                        Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
                        1. le fichier que tu m'as donné n'existe pas.il le trouve pas donc je peux pas continuer.en plus quand j'effectue la recherche ,avast me détecte plusieurs chevaux de troie et adwares
                          1. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                            Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                            • Redémarre ton ordinateur
                            • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                            • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                            • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                            • Choisis ton compte.
                            Déroule la liste des instructions ci-dessous :
                            • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                            • Appuie sur Y pour commencer le processus de nettoyage.
                            • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                            • Appuie sur une touche pour redémarrer le PC.
                            • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                            • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                            • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                            • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                            • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                            1. SDFix: Version 1.99

                              Run by Mehdi on 18/08/2007 at 12:38

                              Microsoft Windows XP [version 5.1.2600]

                              Running From: C:\DOCUME~1\Mehdi\Bureau\SDFix

                              Safe Mode:
                              Checking Services:

                              Name:
                              core
                              NtmlSvc

                              ImagePath:
                              system32\drivers\core.sys
                              %SystemRoot%\System32\svchost.exe -k netsvcs

                              core - Deleted
                              NtmlSvc - Deleted

                              Restoring Windows Registry Values
                              Restoring Windows Default Hosts File

                              Rebooting...

                              Normal Mode:
                              Checking Files:

                              Trojan Files Found:

                              C:\DOCUME~1\MEHDI\AAKPTV.EXE - Deleted
                              C:\DOCUME~1\MEHDI\ATSDVH.EXE - Deleted
                              C:\DOCUME~1\MEHDI\CESXHA.EXE - Deleted
                              C:\DOCUME~1\MEHDI\DCIBQY.EXE - Deleted
                              C:\DOCUME~1\MEHDI\DERVKY.EXE - Deleted
                              C:\DOCUME~1\MEHDI\EMJYMP.EXE - Deleted
                              C:\DOCUME~1\MEHDI\IGPGNU.EXE - Deleted
                              C:\DOCUME~1\MEHDI\IURQLT.EXE - Deleted
                              C:\DOCUME~1\MEHDI\JFTPGP.EXE - Deleted
                              C:\DOCUME~1\MEHDI\OAYRUD.EXE - Deleted
                              C:\DOCUME~1\MEHDI\OSNJQK.EXE - Deleted
                              C:\DOCUME~1\MEHDI\QHOXWJ.EXE - Deleted
                              C:\DOCUME~1\MEHDI\QWRHVJ.EXE - Deleted
                              C:\DOCUME~1\MEHDI\TLUEWW.EXE - Deleted
                              C:\DOCUME~1\MEHDI\VQJZRO.EXE - Deleted
                              C:\DOCUME~1\MEHDI\WHGPZS.EXE - Deleted
                              C:\DOCUME~1\MEHDI\WRZRGL.EXE - Deleted
                              C:\DOCUME~1\MEHDI\WYXBMI.EXE - Deleted
                              C:\DOCUME~1\MEHDI\ZJAXRU.EXE - Deleted
                              C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll - Deleted
                              C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll - Deleted
                              C:\Documents and Settings\Mehdi\new.txt - Deleted
                              C:\WINDOWS\b122.exe - Deleted
                              C:\WINDOWS\b136.exe - Deleted
                              C:\WINDOWS\system32\drivers\core.cache.dsk - Deleted
                              C:\WINDOWS\system32\drivers\core.sys - Deleted
                              C:\WINDOWS\Temp\$_2341233.TMP - Deleted
                              C:\WINDOWS\Temp\$_2341234.TMP - Deleted
                              C:\WINDOWS\Temp\$b17a2e8.tmp - Deleted

                              Removing Temp Files...

                              ADS Check:

                              C:\WINDOWS
                              No streams found.

                              C:\WINDOWS\system32
                              No streams found.

                              C:\WINDOWS\system32\svchost.exe
                              No streams found.

                              C:\WINDOWS\system32\ntoskrnl.exe
                              No streams found.

                              Final Check:

                              Remaining Services:
                              ------------------

                              Authorized Application Key Export:

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                              "C:\\Program Files\\eChanblard\\emule.exe"="C:\\Program Files\\eChanblard\\emule.exe:*:Disabled:eMule"
                              "C:\\Program Files\\TribalWeb.net\\tribalweb.exe"="C:\\Program Files\\TribalWeb.net\\tribalweb.exe:*:Enabled:TribalWeb.net : R‚seau priv‚ sur Internet"
                              "C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
                              "%windir%\\system32\\ccapp.exe"="%windir%\\system32\\ccapp.exe:*:Enabled:System Process"
                              "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
                              "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                              "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
                              "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                              "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                              "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                              "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                              "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                              "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                              "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                              "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                              "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                              Remaining Files:
                              ---------------

                              Backups Folder: - C:\DOCUME~1\Mehdi\Bureau\SDFix\backups\backups.zip

                              Files with Hidden Attributes:

                              C:\Documents and Settings\Mehdi\Mes documents\Ma musique\The Notorious BIG - Duets - The Final Chapter ( 2005) - Rap - www.torrentazos.com By FEFE2003\SThumbs.dat
                              C:\Documents and Settings\Mehdi\Mes documents\Ma musique\The Notorious BIG - Duets - The Final Chapter ( 2005) - Rap - www.torrentazos.com By FEFE2003\Thumbs.db
                              C:\Program Files\Fichiers communs\Yazzle1122OinUninstaller.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\RamBoost XP\StopRam.exe

                              Finished
                              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                              Scan saved at 12:55:38, on 18/08/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Inventel\Gateway\wlancfg.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                              C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Mehdi\Bureau\HiJackThis_v2.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                              O4 - HKCU\..\Run: [Seekmeow] C:\DOCUME~1\Mehdi\APPLIC~1\ONEFLA~1\soft draw.exe
                              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
                              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                              O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                              O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                              O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
                              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                              1. alors supprime ces programmes via ajout ou suppression de programmes

                                Messenger Plus! Live
                                MessengerPlus! 3
                                Zylom Games
                                1. j'ai supprimé Messenger Plus! Live et MessengerPlus! 3 mais je trouve pas Zylom Games
                                  1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                    Scan saved at 22:17:24, on 19/08/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                                    C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\slserv.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\eChanblard\emule.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Windows Media Player\wmplayer.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Documents and Settings\Mehdi\Bureau\HiJackThis_v2.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*https://fr.search.yahoo.com/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
                                    O4 - HKCU\..\Run: [Seekmeow] C:\DOCUME~1\Mehdi\APPLIC~1\ONEFLA~1\soft draw.exe
                                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
                                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                                    O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                                    • 1
                                    • 2