Besoin d'aide pour traiter mes virus

Résolu
bonjour avast a detecté plusieurs virus du type :Win32:Rjump, Win32:Rjump-B, Win32:Ircbot-CDO, Win32:Vibpack, Win32:VB-IE, Win32:Agent-DTW, Win32:Adware-gen, Win32-Adloader-JZ
te, Win32:Adloader-JZ [Trj] , je les ai tous mis en quarantaine et supprimé sans problemes; depuis apres chaque connexion je recois une alerte de avast Win32:Adloader-JZ [Trj] (abandonner connexion, ce que je fais.2 fois de suite)!
j'ai aussi ad-aware SE personal qui me detecte des ficher MRU et tracking codes (je ne sais pas trop ce que c'est mais je met en quarantaine aussi et je supprime la quarantaine. (je dispose de kerio firewall, Avast, ad-aware, c cleaner.)
je viens a peine de telecharger hijackthis et j'ai besoin d'aide pour fixer les bonnes lignes je vous remercie de m' éclaircir sur ces sujet et de m'aider a bien utiliser hijackthis afin de ne pas supprimer les mauvaises lignes.
Voici le rapport du scan fait avec hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 14:10:44, on 08/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\Avast-AntiVirus\aswUpdSv.exe
E:\Avast-AntiVirus\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\DeltTray.exe
E:\AVAST-~1\ashDisp.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\ASUS\PC Probe II\Probe2.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\D-Tools\daemon.exe
E:\Program Files\Winamp\winampa.exe
C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
E:\acrobat reader\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
E:\Avast-AntiVirus\ashMaiSv.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\Microsoft Encarta\Collection Encarta 2004\EDICT.EXE
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
E:\Avast-AntiVirus\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: EnigmaBHO - {5CFEE306-E014-48A4-876D-06FF09EBB0F3} - C:\Program Files\ADS Plugins\Enigma.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [avast!] E:\AVAST-~1\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\acrobat reader\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\acrobat reader\Reader\AdobeCollabSync.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\acrobat reader\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: printers - {44068187-98D8-4F78-8B99-2912CCC2E79A} - libcintle2.dll (file missing)
O21 - SSODL: drivers - {7FE9F275-E5F7-4D54-A1C7-E714CB988C57} - (no file)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Avast-AntiVirus\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Avast-AntiVirus\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast-AntiVirus\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast-AntiVirus\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
Configuration: Windows XP
Firefox 1.5.0.11

46 réponses

Résumé de la discussion

Des alertes antivirus récurrentes indiquent la détection de multiples malwares, notamment Win32:Adloader-JZ et d’autres familles, après chaque connexion, malgré les quarantaines et les suppressions, ce qui complique la sécurité du système. Des éléments du rapport HijackThis suggèrent de nombreuses entrées de démarrage et des modules externes potentiellement indésirables, d’où l’importance de procéder par étapes et de ne supprimer que les éléments clairement malveillants. Pour la prévention, associer Avast en français, Ad-Aware et Spybot, puis renforcer le pare-feu Kerio et nettoyer les traces avec CCleaner; en cas de persistance, envisager des outils plus spécialisés et éviter les faux positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    desactiver la restauration systeme le temps du redemarrage dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration

    __________________
    pour rjump:

    http://download.nai.com/products/mcafee-avert/QQPass-RjumpStinger.zip

    _______________
    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    _______________

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    ___________________

    AVG antispyxare

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    reactive la restauration systeme

    ______________

    quels sont tes problèmes?

    recolle hijackthis
    0
    1. ok apres le redemarrage je réactive la restauration du système? (je suppose que oui vu le sens de tes indications précédentes) ! ok je continue..
      0
      1. ok! voici le rapport de MSNFix :

        MSN_Fix 1.457

        C:\Documents and Settings\Gaetan\Bureau\MSNFix
        Fix exécuté le 08/08/2007 - 16:00:47,92 By Gaetan
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\Documents and Settings\Gaetan\new.txt
        ... C:\WINDOWS\svchost.exe
        ... C:\WINDOWS\system32\inetlibx.exe
        ... C:\WINDOWS\system32\libcintle2.dll
        ... C:\WINDOWS\system32\libhelps.dll

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        .. OK ... C:\Documents and Settings\Gaetan\new.txt
        .. OK ... C:\WINDOWS\svchost.exe
        .. OK ... C:\WINDOWS\system32\inetlibx.exe
        /!\ ... C:\WINDOWS\system32\libcintle2.dll
        .. OK ... C:\WINDOWS\system32\libhelps.dll

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        ************************ Suppression des fichiers

        .. OK ... C:\WINDOWS\system32\libcintle2.dll

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08082007_16061118.zip

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
        1. voici le rapport d'analyse de AVG anti spyware:

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 17:41:47 08/08/2007

          + Résultat de l'analyse:

          C:\Documents and Settings\Gaetan\Bureau\MSNFix\08082007_16061118.zip/backup/libcintle2.dll -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
          :mozilla.10:C:\Documents and Settings\Gaetan\Application Data\Mozilla\Firefox\Profiles\w9ahf0eu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

          Fin du rapport
          0
          1. je refait une analyse avec AVG car j'ai été idiot, j'ai zapé le passage ( clique sur "Actions recommandées" et choisis "Quarantaines" ) j'ai laisser la configuration initial tu capte ? dsl
            le nouveaux rapport arrive (je vois deja : tracking cookie.webrama ; ça y était dejà à la première analyse), bon en tout cas j'ai l'impression que ca commence à aller mieux, ça va bien plus vite! cool
            0
            1. Voici le nouveau rapport AVG :

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 18:15:58 08/08/2007

              + Résultat de l'analyse:

              :mozilla.21:C:\Documents and Settings\Gaetan\Application Data\Mozilla\Firefox\Profiles\w9ahf0eu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

              Fin du rapport
              0
              1. voici le resultat du scan en ligne avec Trend micro house call ( lien firefox):

                Everything ok?

                Yes, everything's alright!

                HouseCall did not find any potential threats on your computer- you can go on working reliably.

                Keep it up and don't give the next attack a chance!

                Et, voici le nouveau rapport de scan fait avec hijackthis; que me reste t'il à faire comme manip.? ( suis je complètement sorti d'affaire?)

                Logfile of HijackThis v1.99.1
                Scan saved at 19:24:38, on 08/08/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                E:\Avast-AntiVirus\aswUpdSv.exe
                E:\Avast-AntiVirus\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                E:\Avast-AntiVirus\ashMaiSv.exe
                E:\Avast-AntiVirus\ashWebSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                C:\WINDOWS\system32\VTTimer.exe
                C:\WINDOWS\system32\VTtrayp.exe
                C:\WINDOWS\system32\DeltTray.exe
                E:\AVAST-~1\ashDisp.exe
                C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
                C:\Program Files\ASUS\PC Probe II\Probe2.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
                C:\Program Files\D-Tools\daemon.exe
                E:\Program Files\Winamp\winampa.exe
                E:\acrobat reader\3.0\Apps\apdproxy.exe
                C:\Program Files\QuickTime\QTTask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                C:\Program Files\Microsoft Encarta\Collection Encarta 2004\EDICT.EXE
                C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                C:\Program Files\iPod\bin\iPodService.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\PROGRA~1\Wanadoo\Watch.exe
                E:\FireFox-Navigateur\firefox.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: EnigmaBHO - {5CFEE306-E014-48A4-876D-06FF09EBB0F3} - C:\Program Files\ADS Plugins\Enigma.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
                O4 - HKLM\..\Run: [avast!] E:\AVAST-~1\ashDisp.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
                O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\acrobat reader\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\acrobat reader\Reader\AdobeCollabSync.exe
                O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\acrobat reader\Reader\reader_sl.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Avast-AntiVirus\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - E:\Avast-AntiVirus\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast-AntiVirus\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast-AntiVirus\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
                0
                1. Contributeur sécurité
                  O2 - BHO: EnigmaBHO - {5CFEE306-E014-48A4-876D-06FF09EBB0F3} - C:\Program Files\ADS Plugins\Enigma.dll

                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                  fix ces lignes avec hijackthis

                  _____________

                  tu as fais un scan avec spybot?

                  _____________

                  combofix (colle le rapport)

                  http://mickael.barroux.free.fr/securite/combofix.php

                  ________________

                  Colle le rapport :
                  Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                  • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                  • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                  • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                  http://kerio.probb.fr/tuto-Clean-h37.html

                  __________________

                  encore des pbs? avast signale des choses?
                  recolle hijackthis
                  0
                  1. je ne trouve pas le mode sans echec sur spybot peut tu m'aider a le trouver?
                    0
                    1. voici un rapport spybot en mode "avancé" ( il y a mode par defaut et mode avancé) je ne trouve pas le mode sans echec!! dsl je suis encore un bon gros novice mais j'apprend!

                      --- Search result list ---

                      --- System information ---
                      Windows XP (Build: 2600) Service Pack 2
                      / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB928366)
                      / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
                      / Internet Explorer 6 / SP0: Correctif Windows XP - Article Base de Connaissances 834707
                      / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2
                      / Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs
                      / Windows / SP1: Microsoft National Language Support Downlevel APIs
                      / Windows Media Format 11 SDK: Hotfix for Windows Media Format 11 SDK (KB929399)
                      / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                      / Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                      / Windows Media Player 9: Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                      / Windows XP: Mise à jour de sécurité pour Windows XP (KB923689)
                      / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
                      / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
                      / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
                      / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
                      / Windows XP / SP10: Microsoft Compression Client Pack 1.0 for Windows XP
                      / Windows XP / SP2: Windows XP Service Pack 2
                      / Windows XP / SP3: Correctif Windows XP - KB873339
                      / Windows XP / SP3: Correctif Windows XP - KB885835
                      / Windows XP / SP3: Correctif Windows XP - KB885836
                      / Windows XP / SP3: Correctif Windows XP - KB886185
                      / Windows XP / SP3: Correctif Windows XP - KB887472
                      / Windows XP / SP3: Correctif Windows XP - KB888302
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
                      / Windows XP / SP3: Correctif Windows XP - KB890859
                      / Windows XP / SP3: Correctif Windows XP - KB891781
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
                      / Windows XP / SP3: Windows Installer 3.1 (KB893803)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899589)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
                      / Windows XP / SP3: Correctif pour Windows XP (KB914440)
                      / Windows XP / SP3: Hotfix for Windows XP (KB915865)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923694)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
                      / Windows XP / SP3: Hotfix for Windows XP (KB926239)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB929338)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931784)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB931836)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935839)
                      / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935840)
                      / Windows XP / SP3: Mise à jour pour Windows XP (KB936357)

                      --- Startup entries list ---
                      Located: HK_LM:Run, !AVG Anti-Spyware
                      command: "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      file: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      size: 6731312
                      MD5: cc6bc45dd5a58158645e7fb2953604fe

                      Located: HK_LM:Run, Adobe Photo Downloader
                      command: "E:\acrobat reader\3.0\Apps\apdproxy.exe"
                      file: E:\acrobat reader\3.0\Apps\apdproxy.exe
                      size: 57344
                      MD5: 57657b09d386137c7501367985b9741e

                      Located: HK_LM:Run, Ai Quicker Help
                      command: "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
                      file: C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
                      size: 3167232
                      MD5: 675facc565b3b2770dc53f40615f2969

                      Located: HK_LM:Run, avast!
                      command: E:\AVAST-~1\ashDisp.exe
                      file: E:\AVAST-~1\ashDisp.exe
                      size: 75128
                      MD5: fcbca639fcff182a39d528512bd29a11

                      Located: HK_LM:Run, DAEMON Tools-1033
                      command: "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                      file: C:\Program Files\D-Tools\daemon.exe
                      size: 81920
                      MD5: 4f0aa2fa0f0474ffdde35204eaba2fa4

                      Located: HK_LM:Run, DeltTray
                      command: DeltTray.exe
                      file: C:\WINDOWS\system32\DeltTray.exe
                      size: 56320
                      0
                      1. Rapport de clean:
                        2007-08-08 a 22:35:28.48

                        *** Recherche des fichiers dans C:

                        *** Recherche des fichiers dans C:\WINDOWS\

                        *** Recherche des fichiers dans C:\WINDOWS\system32
                        C:\WINDOWS\system32\SpoonUninstall.exe FOUND

                        *** Recherche des fichiers dans C:\Program Files
                        "C:\Program Files\vmntoolbar\" FOUND
                        *** Fin du rapport !
                        0
                        1. rapport du scan combofix:
                          ComboFix 07-08-07.6 - "Gaetan" 2007-08-08 22:40:36.1 - NTFSx86
                          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.467 [GMT 2:00]
                          * Created a new restore point

                          ((((((((((((((((((((((((( Files Created from 2007-07-08 to 2007-08-08 )))))))))))))))))))))))))))))))

                          2007-08-08 22:28 51,200 --a------ C:\WINDOWS\nircmd.exe
                          2007-08-08 18:25 <REP> d-------- C:\DOCUME~1\Gaetan\.housecall6.6
                          2007-08-08 16:37 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                          2007-08-08 16:18 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                          2007-08-08 14:08 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                          2007-08-08 13:53 100,543 --a------ C:\DOCUME~1\Gaetan\jfcwsa.exe
                          2007-08-08 13:32 100,543 --a------ C:\DOCUME~1\Gaetan\qnkunt.exe
                          2007-08-08 13:32 <REP> d-------- C:\Program Files\ADS Plugins
                          2007-08-08 00:11 97,280 --a------ C:\DOCUME~1\Gaetan\szbmdp.exe
                          2007-08-08 00:11 97,280 --a------ C:\DOCUME~1\Gaetan\odlxxx.exe
                          2007-08-07 11:26 <REP> d-------- C:\Program Files\RealVNC
                          2007-08-07 02:09 97,280 --a------ C:\DOCUME~1\Gaetan\evwzmn.exe
                          2007-08-06 21:37 97,280 --a------ C:\DOCUME~1\Gaetan\txmsid.exe
                          2007-08-06 18:15 97,280 --a------ C:\DOCUME~1\Gaetan\tytxgz.exe
                          2007-08-06 18:05 97,280 --a------ C:\DOCUME~1\Gaetan\ofoerl.exe
                          2007-08-06 17:55 97,280 --a------ C:\DOCUME~1\Gaetan\awxgbp.exe
                          2007-08-06 14:44 <REP> d-------- C:\Program Files\iPod
                          2007-08-02 01:58 38,912 --a------ C:\DOCUME~1\Gaetan\atnujc.exe
                          2007-07-31 01:56 <REP> d-------- C:\DOCUME~1\Gaetan\APPLIC~1\Lavasoft
                          2007-07-31 01:55 <REP> d-------- C:\Program Files\Lavasoft
                          2007-07-31 01:47 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                          2007-07-31 01:26 <REP> d-------- C:\WINDOWS\system32\NtmsData
                          2007-07-30 12:40 <REP> d-------- C:\Program Files\iTunes
                          2007-07-30 12:37 <REP> d-------- C:\Program Files\Fichiers communs\Apple
                          2007-07-30 12:37 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                          2007-07-23 19:39 <REP> d-------- C:\Program Files\MySpace
                          2007-07-23 19:39 <REP> d-------- C:\DOCUME~1\Gaetan\APPLIC~1\MySpace

                          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                          2007-08-08 22:19 --------- d-------- C:\Program Files\Wanadoo
                          2007-08-08 19:51 --------- d-------- C:\DOCUME~1\Gaetan\APPLIC~1\OpenOffice.org2
                          2007-08-08 10:59 --------- d-------- C:\DOCUME~1\Gaetan\APPLIC~1\vmntoolbar
                          2007-08-07 13:21 73 --a------ C:\WINDOWS\system32\ssprs.dll
                          2007-08-07 13:20 205 --a------ C:\WINDOWS\system32\lsprst7.dll
                          2007-07-31 16:35 3255 --a------ C:\WINDOWS\mozver.dat
                          2007-07-31 15:46 --------- d-------- C:\DOCUME~1\Gaetan\APPLIC~1\Dynamique
                          2007-07-30 12:39 --------- d-------- C:\Program Files\QuickTime
                          2007-07-30 03:16 --------- d--h----- C:\Program Files\InstallShield Installation Information
                          2007-07-28 00:07 783224 --a------ C:\WINDOWS\system32\aswBoot.exe
                          2007-07-28 00:02 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                          2007-07-28 00:02 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                          2007-07-28 00:00 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                          2007-07-27 23:59 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                          2007-07-27 23:58 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                          2007-07-27 23:57 95608 --a------ C:\WINDOWS\system32\AVASTSS.scr
                          2007-07-15 15:15 --------- d-------- C:\DOCUME~1\Gaetan\APPLIC~1\SolidDocuments
                          2007-05-16 17:13 86528 -----c--- C:\WINDOWS\system32\dllcache\directdb.dll
                          2007-05-16 17:13 85504 -----c--- C:\WINDOWS\system32\dllcache\wabimp.dll
                          2007-05-16 17:13 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
                          2007-05-16 17:13 683520 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
                          2007-05-16 17:13 510976 -----c--- C:\WINDOWS\system32\dllcache\wab32.dll
                          2007-05-16 17:13 1314816 -----c--- C:\WINDOWS\system32\dllcache\msoe.dll
                          2007-05-08 10:59 3583488 --a--c--- C:\WINDOWS\system32\dllcache\mshtml.dll
                          --------- C:\Program Files\Hijackthis Version Française

                          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                          *Note* empty entries & legit default entries are not shown

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "VTTimer"="VTTimer.exe" [2005-03-08 05:33 C:\WINDOWS\system32\VTTimer.exe]
                          "VTTrayp"="VTtrayp.exe" [2005-11-01 06:15 C:\WINDOWS\system32\VTTrayp.exe]
                          "DeltTray"="DeltTray.exe" [2004-08-26 22:43 C:\WINDOWS\system32\delttray.exe]
                          "avast!"="E:\AVAST-~1\ashDisp.exe" [2007-07-28 00:03]
                          "RemoteControl"="C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe" [2004-11-02 20:24]
                          "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
                          "Ai Quicker Help"="C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe" [2006-06-01 20:57]
                          "Launch PC Probe II"="C:\Program Files\ASUS\PC Probe II\Probe2.exe" [2006-04-25 18:48]
                          "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
                          "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-11-02 02:44]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
                          "JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-04-25 04:52]
                          "DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 23:43]
                          "WinampAgent"="E:\Program Files\Winamp\winampa.exe" [2005-12-08 21:18]
                          "Adobe Photo Downloader"="E:\acrobat reader\3.0\Apps\apdproxy.exe" [2005-06-23 20:33]
                          "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
                          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-07-31 18:44]
                          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
                          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09]
                          "ccleaner"="C:\Program Files\CCleaner\ccleaner.exe" [2007-04-13 19:26]

                          [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                          "MySpaceIM"=C:\Program Files\MySpace\IM\MySpaceIM.exe

                          C:\Documents and Settings\Gaetan\Menu D‚marrer\Programmes\D‚marrage\
                          OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-01-25 18:42:22]

                          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                          Adobe Reader Synchronizer.lnk - E:\acrobat reader\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50]
                          ASUS WiFi-AP Solo.lnk - C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe [2006-09-09 19:19:38]
                          Lancement rapide d'Adobe Reader.lnk - E:\acrobat reader\Reader\reader_sl.exe [2006-10-23 01:48:20]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\Run]
                          "5T19I3B27A"=C:\WINDOWS\svchost.exe

                          R0 d346bus;d346bus;C:\WINDOWS\system32\DRIVERS\d346bus.sys
                          R0 d346prt;d346prt;C:\WINDOWS\system32\Drivers\d346prt.sys
                          R0 JGOGO;JMicron Hot-Plug Driver;C:\WINDOWS\system32\DRIVERS\JGOGO.sys
                          R0 JRAID;JRAID;C:\WINDOWS\system32\DRIVERS\jraid.sys
                          R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys
                          R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys
                          R1 AsIO;AsIO;C:\WINDOWS\system32\drivers\AsIO.sys
                          R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                          R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                          R3 DELTA;Service for Delta Driver (WDM);C:\WINDOWS\system32\DRIVERS\delta.sys
                          R3 MTsensor;ATK0110 ACPI UTILITY;C:\WINDOWS\system32\DRIVERS\ASACPI.sys
                          R3 viagfx;viagfx;C:\WINDOWS\system32\DRIVERS\vtmini.sys
                          S3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet;C:\WINDOWS\system32\DRIVERS\fetnd5.sys
                          S3 jbridgep;jbridgep;\??\C:\DOCUME~1\Gaetan\LOCALS~1\Temp\jbridgep.sys
                          S3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;C:\WINDOWS\system32\DRIVERS\RTL8187.sys
                          S3 SjyPkt;SjyPkt;\??\C:\WINDOWS\System32\Drivers\SjyPkt.sys
                          S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
                          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{be3db5b8-40ff-11db-af00-0015af00137a}]
                          Auto\command- J:\AdobeR.exe e
                          AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                          Contents of the 'Scheduled Tasks' folder
                          2007-08-06 10:16:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                          2007-08-08 19:53:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job

                          **************************************************************************

                          catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-08-08 22:42:57
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          scanning hidden registry entries ...

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{56CA5D3B-3002-4E7B-90FE-071D8FDF3814}]
                          "DisplayName"="DAEMON Tools"

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************

                          Completion time: 2007-08-08 22:44:39

                          --- E O F ---
                          0
                          1. Contributeur sécurité
                            O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

                            fix aussi cette ligne

                            ________________

                            encore des pbs? lequels

                            recolle hijackthis
                            0
                            1. ok!

                              Logfile of HijackThis v1.99.1
                              Scan saved at 23:02:54, on 08/08/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              E:\Avast-AntiVirus\aswUpdSv.exe
                              E:\Avast-AntiVirus\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\VTTimer.exe
                              C:\WINDOWS\system32\VTtrayp.exe
                              C:\WINDOWS\system32\DeltTray.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              E:\AVAST-~1\ashDisp.exe
                              C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                              C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
                              C:\Program Files\ASUS\PC Probe II\Probe2.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                              C:\Program Files\D-Tools\daemon.exe
                              E:\Program Files\Winamp\winampa.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              E:\acrobat reader\3.0\Apps\apdproxy.exe
                              C:\Program Files\QuickTime\QTTask.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                              C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
                              E:\Avast-AntiVirus\ashMaiSv.exe
                              E:\Avast-AntiVirus\ashWebSv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                              E:\acrobat reader\Reader\reader_sl.exe
                              C:\Program Files\Microsoft Encarta\Collection Encarta 2004\EDICT.EXE
                              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              E:\FireFox-Navigateur\firefox.exe
                              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                              O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
                              O4 - HKLM\..\Run: [avast!] E:\AVAST-~1\ashDisp.exe
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
                              O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                              O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                              O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\acrobat reader\3.0\Apps\apdproxy.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                              O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\acrobat reader\Reader\AdobeCollabSync.exe
                              O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\acrobat reader\Reader\reader_sl.exe
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O11 - Options group: [INTERNATIONAL] International*
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Avast-AntiVirus\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - E:\Avast-AntiVirus\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast-AntiVirus\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast-AntiVirus\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
                              0
                              1. j'ai des blems pour cette manip : "• Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec "! en appuyant sur f8 j'entre dans le boot et je ne vois pas de mode sans echec
                                0
                                1. Contributeur sécurité
                                  alors peut etre que sur le tiens à la place de F8 il faut demarrer avec F5 ou ESC ou suppr ou F2 pour avoir le mode sans echec

                                  http://www.depannetonpc.net/article213-le-mode-sans-echec.html

                                  _______________________

                                  scan avec avast pour voir si il trouve quelque chose

                                  ______________

                                  dis moi si tu as des pb:: pubs, blocages....?
                                  0
                              2. J'en suis où? que dois je faire maintenant ? en tout cas je te remercie beaucoup jlpjlp de m'aider a regler mon probleme et de faire preuve de patience envers mon manque d'experience
                                0
                                1. tout dernier scan hijacjthis :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 23:35:44, on 08/08/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  E:\Avast-AntiVirus\aswUpdSv.exe
                                  E:\Avast-AntiVirus\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\WINDOWS\system32\VTTimer.exe
                                  C:\WINDOWS\system32\VTtrayp.exe
                                  C:\WINDOWS\system32\DeltTray.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  E:\AVAST-~1\ashDisp.exe
                                  C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                                  C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
                                  C:\Program Files\ASUS\PC Probe II\Probe2.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                  C:\Program Files\D-Tools\daemon.exe
                                  E:\Program Files\Winamp\winampa.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  E:\acrobat reader\3.0\Apps\apdproxy.exe
                                  C:\Program Files\QuickTime\QTTask.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                                  C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
                                  E:\Avast-AntiVirus\ashMaiSv.exe
                                  E:\Avast-AntiVirus\ashWebSv.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                  C:\PROGRA~1\Wanadoo\ComComp.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                                  C:\Program Files\Microsoft Encarta\Collection Encarta 2004\EDICT.EXE
                                  C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\PROGRA~1\Wanadoo\Watch.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  E:\FireFox-Navigateur\firefox.exe
                                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
                                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                  O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
                                  O4 - HKLM\..\Run: [avast!] E:\AVAST-~1\ashDisp.exe
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
                                  O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                  O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\acrobat reader\3.0\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\acrobat reader\Reader\AdobeCollabSync.exe
                                  O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\acrobat reader\Reader\reader_sl.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O11 - Options group: [INTERNATIONAL] International*
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Avast-AntiVirus\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - E:\Avast-AntiVirus\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast-AntiVirus\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast-AntiVirus\ashWebSv.exe" /service (file missing)
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
                                  0
                                  1. ok j'ai réussit a redemarrer en mode sans echec et ensuite j'ai fait un redemarrage normale, je fais un scan avec hijackthis voici le rapport :
                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 00:09:04, on 09/08/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    E:\Avast-AntiVirus\aswUpdSv.exe
                                    E:\Avast-AntiVirus\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                                    E:\Avast-AntiVirus\ashMaiSv.exe
                                    E:\Avast-AntiVirus\ashWebSv.exe
                                    C:\WINDOWS\system32\VTTimer.exe
                                    C:\WINDOWS\system32\VTtrayp.exe
                                    C:\WINDOWS\system32\DeltTray.exe
                                    E:\AVAST-~1\ashDisp.exe
                                    C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                                    C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
                                    C:\Program Files\ASUS\PC Probe II\Probe2.exe
                                    C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
                                    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                    C:\Program Files\D-Tools\daemon.exe
                                    E:\Program Files\Winamp\winampa.exe
                                    E:\acrobat reader\3.0\Apps\apdproxy.exe
                                    C:\Program Files\QuickTime\QTTask.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                    C:\PROGRA~1\Wanadoo\ComComp.exe
                                    C:\PROGRA~1\Wanadoo\Toaster.exe
                                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                                    C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
                                    E:\acrobat reader\Reader\reader_sl.exe
                                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                    C:\Program Files\Microsoft Encarta\Collection Encarta 2004\EDICT.EXE
                                    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                                    C:\PROGRA~1\Wanadoo\Watch.exe
                                    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    E:\FireFox-Navigateur\firefox.exe
                                    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
                                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                    O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
                                    O4 - HKLM\..\Run: [avast!] E:\AVAST-~1\ashDisp.exe
                                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
                                    O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Program Files\ASUS\PC Probe II\Probe2.exe" 1
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
                                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                    O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
                                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\acrobat reader\3.0\Apps\apdproxy.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\acrobat reader\Reader\AdobeCollabSync.exe
                                    O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\acrobat reader\Reader\reader_sl.exe
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                    O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O11 - Options group: [INTERNATIONAL] International*
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Avast-AntiVirus\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - E:\Avast-AntiVirus\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - E:\Avast-AntiVirus\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - E:\Avast-AntiVirus\ashWebSv.exe" /service (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

                                    ok j'attend ta réponse pour savoir si je suis sorti d'affaire. merci
                                    0
                                    1. Contributeur sécurité
                                      ca a l'air bon , scan avec avast pour voir si quelque chose de trouvé
                                      si rien c'est bon!

                                      ________________

                                      pour protéger gratos ton ordi

                                      securite

                                      mettre un antivirus

                                      AVAST en français ou ANTIVIR (en anglais mais très efficace: plus qu'avast!)
                                      https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                                      -------------
                                      des anti-espions:

                                      AD AWARE + SPYBOT + WINDOWS DEFENDER

                                      +/-
                                      SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                                      --------
                                      un pare feu :
                                      celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                                      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                                      https://manuelsdaide.com/contact/
                                      http://www.open-files.com/forum/index.php?showtopic=29277
                                      zonealarm

                                      -----------

                                      CCLEANER pour effacer les traces de surf
                                      0
                                      1. je te te remercie beaucoup j'ai suivi toute les manip. ca a l'aire de marcher sans probleme. dis moi pour ANTIVIR je vais devoir désinstaller avast? avant ou apres le telechargement?
                                        0
                                        • 1
                                        • 2
                                        • 3