Cheval de troie, help svp!!!

Résolu
Bonsoir, apparemment pas super original, mais Avast a détécté un cheval de troie win32:spyware-gen [trj] à cet emplacement: C:\Documents and Setting\HP Administrateur\Local Settings\Te
Donc j'ai essayé de le mettre en quarantaine, et de le supprimer avec Avast, puis avec Trojan Remover, mais quand je rallèume mon Ordi et que je relance un scan Avast, le cheval de troie est toujours là.
Que dois-je faire svp, parce-que je suis pas super compétente... Merci de votre aide.
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

Résumé de la discussion

Un utilisateur signale qu' Avast détecte un cheval de Troie Win32: spyware-gen à l'emplacement indiqué et que la quarantaine ou la suppression ne tiennent pas après le redémarrage. Plusieurs outils sont recommandés pour traiter le souci, notamment HijackThis pour analyser les logs, et des solutions comme Navilog/Navifix ou SDFix pour guider le nettoyage. Des scans complémentaires, dont BitDefender Online Scanner, peuvent indiquer zéro fichier infecté et orienter la démarche vers une réparation sans menace active, ou révéler des éléments nécessitant une intervention manuelle. Enfin, les conseils insistent sur la patience et l'usage d'outils guidés plutôt que des essais répétés sans supervision, afin d'éviter d'aggraver la situation et de préserver l'intégrité du système.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    Télécharge HijackThis ici:
    http://www.merijn.org/files/hijackthis.zip
    ou ici :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Bon courage
    A+
    1. Logfile of HijackThis v1.99.1
      Scan saved at 08:11:40, on 15/08/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\arservice.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\ARPWRMSG.EXE
      C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Google\Google Talk\googletalk.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\HP\KBD\KBD.EXE
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
      C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\LAventure\MDToolbar\MdToolbar.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?cb4e065edfd34a24ba7083860ce8b47b
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?cb4e065edfd34a24ba7083860ce8b47b
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://celinebussi.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://celinebussi.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
  2. Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    1. Search Navipromo version 2.0.7 commencé le 15/08/2007 à 14:56:29,90

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 11.08.2007 a 18h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
      ======================================

      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
      This is a beta version. It will expire on 1st of October, 2007.
      Version information: 2.2.1064.

      [+] Started on 08/15/07 at 14:56:30.
      [+] Initializing ...
      [+] Starting scan, press Ctrl-C to abort.
      [+] Scanning for hidden items ................................................
      [+] Scan complete.
      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
      [+] Exited on 08/15/07 at 15:00:12 (return code = 0).

      *** Recherche fichiers ***

      *** Recherche cles registre ***

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      3)Recherche Certificats :

      *** Recherche avec GenericNaviSearch Beta ***
      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A verifier impérativement avant toute suppression manuelle !!!

      Fichiers trouvés :

      Aucun Fichier trouvé !

      Fichiers suspects :

      Aucun Fichier suspect trouvé !

      *** Analyse Terminé le 15/08/2007 à 15:00:37,59 ***
      1. Tu vas télécharger SmitFraudFix :
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Suis ces procédures:

        Double-clique sur smitfraudfix.exe
        Sélectionne 1 (MAIS SURTOUT PAS LE 2 JE TE DIRAIS QUAND TU POURRA LE FAIRE ) puis appuie "entrer" ensuite un rapport sera généré dans ce chemin :

        C:\rapport.txt

        Puis tu le colle dans ton prochain post

        Remarque:

        Process.exe est detecté par certains antivirus.
        Ce n'est pas un virus, mais il peut arreter des logiciel de securité avec certaine manipulation.
        C'est pour cela qu'il est detecté par les antivirus.
        1. SmitFraudFix v2.212

          Rapport fait à 15:10:07,42, 15/08/2007
          Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\WINDOWS\arservice.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\HP\KBD\KBD.EXE
          c:\windows\system\hpsysdrv.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 16.92.3.242
          DNS Server Search Order: 16.92.3.243
          DNS Server Search Order: 16.81.3.243
          DNS Server Search Order: 16.118.3.243

          Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 82.216.111.124
          DNS Server Search Order: 82.216.111.125

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{14214E61-61F2-4A8F-A52B-45C8CCDD789E}: DhcpNameServer=82.216.111.124 82.216.111.125
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{14214E61-61F2-4A8F-A52B-45C8CCDD789E}: DhcpNameServer=82.216.111.124 82.216.111.125
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{14214E61-61F2-4A8F-A52B-45C8CCDD789E}: DhcpNameServer=82.216.111.124 82.216.111.125
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
        2. Télécharge « clean.zip »
          http://www.malekal.com/download/clean.zip
          •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

          •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
          •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
          •- Double-clic sur « clean.cmd ».
          Une fenêtre noire va apparaître, choisis l’option 2.

          Clean va travailler.
          •- Redémarre normalement
          •- Poste qui se trouve ici C:\rapport_clean.txt.

          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
          • Redémarre ton ordinateur
          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
          • Choisis ton compte.
          Déroule la liste des instructions ci-dessous :
          • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
          • Appuie sur Y pour commencer le processus de nettoyage.
          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          • Appuie sur une touche pour redémarrer le PC.
          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

      2. Script execute en mode sans echec
        Rapport clean par Malekal_morte - http://www.malekal.com
        Script execute en mode sans echec 15/08/2007 a 18:31:22,90

        Microsoft Windows XP [version 5.1.2600]

        *** Suppression des fichiers dans C:

        *** Suppression des fichiers dans C:\WINDOWS\

        *** Suppression des fichiers dans C:\WINDOWS\system32
        tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

        *** Suppression des fichiers dans C:\Program Files

        *** Suppression des clefs du registre effectuee..
        *** Fin du rapport !
        1. SDFix: Version 1.98

          Run by HP_Administrateur on 15/08/2007 at 19:10

          Microsoft Windows XP [version 5.1.2600]

          Running From: C:\DOCUME~1\HP_ADM~1\Bureau\SDFix

          Safe Mode:
          Checking Services:

          Restoring Windows Registry Values
          Restoring Windows Default Hosts File

          Rebooting...

          Normal Mode:
          Checking Files:

          No Trojan Files Found

          Removing Temp Files...

          ADS Check:

          C:\WINDOWS
          No streams found.

          C:\WINDOWS\system32
          No streams found.

          C:\WINDOWS\system32\svchost.exe
          No streams found.

          C:\WINDOWS\system32\ntoskrnl.exe
          No streams found.

          Final Check:

          Remaining Services:
          ------------------

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
          "C:\\Program Files\\Google\\Google Talk\\googletalk.exe"="C:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
          "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          Remaining Files:
          ---------------

          Files with Hidden Attributes:

          C:\Program Files\Picasa2\setup.exe
          C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

          Finished
          1. telecharge http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            Double-clic sur combofix il vas te demander une question repond oui touche y puis attends que combofix soit fini il vas generer un rapport

            Poste le sur le forum dans ta reponse

            1. ComboFix 07-08-14.4 - "HP_Administrateur" 2007-08-15 19:27:25.1 - NTFSx86
              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.609 [GMT 2:00]
              * Created a new restore point

              ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

              D:\Autorun.inf

              ((((((((((((((((((((((((( Files Created from 2007-07-15 to 2007-08-15 )))))))))))))))))))))))))))))))

              2007-08-15 19:26 51,200 --a------ C:\WINDOWS\nircmd.exe
              2007-08-15 19:10 <REP> d-------- C:\WINDOWS\ERUNT
              2007-08-15 15:10 3,066 --a------ C:\WINDOWS\system32\tmp.reg
              2007-08-15 15:09 53,248 --a------ C:\WINDOWS\system32\Process.exe
              2007-08-15 15:09 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
              2007-08-15 15:09 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
              2007-08-15 14:54 <REP> d-------- C:\Program Files\Navilog1
              2007-08-14 22:29 <REP> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
              2007-08-14 22:27 77,312 --a------ C:\WINDOWS\system32\ztvunace26.dll
              2007-08-14 22:27 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
              2007-08-14 22:27 69,632 --a------ C:\WINDOWS\system32\ztvcabinet.dll
              2007-08-14 22:27 162,304 --a------ C:\WINDOWS\system32\ztvunrar36.dll
              2007-08-14 22:27 153,088 --a------ C:\WINDOWS\system32\UNRAR3.dll
              2007-08-14 22:27 <REP> d-------- C:\Program Files\Trojan Remover
              2007-08-14 22:27 <REP> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Simply Super Software
              2007-08-14 22:27 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Simply Super Software
              2007-08-06 11:24 <REP> d-------- C:\Program Files\EZFace
              2007-07-31 16:41 <REP> d-------- C:\Program Files\MSN Messenger
              2007-07-31 13:36 <REP> d-------- C:\WINDOWS\SxsCaPendDel
              2007-07-31 09:58 <REP> d-------- C:\WINDOWS\system32\appmgmt
              2007-07-19 20:35 <REP> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\XnView
              2007-07-19 20:34 <REP> d-------- C:\Program Files\XnView

              (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

              2007-08-13 23:59 --------- d-------- C:\Program Files\eMule
              2007-07-28 00:07 783224 --a------ C:\WINDOWS\system32\aswBoot.exe
              2007-07-28 00:02 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
              2007-07-28 00:02 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
              2007-07-28 00:00 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
              2007-07-27 23:59 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
              2007-07-27 23:58 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
              2007-07-27 23:57 95608 --a------ C:\WINDOWS\system32\AVASTSS.scr
              2007-07-08 10:00 --------- d-------- C:\Program Files\Miniapic
              2007-07-03 10:47 --------- d-------- C:\Program Files\Picasa2
              2007-06-26 16:36 669696 --a------ C:\WINDOWS\system32\dllcache\wininet.dll
              2007-06-26 15:56 851968 --a------ C:\WINDOWS\system32\dllcache\vgx.dll
              2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
              2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\dllcache\msxml3.dll
              2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
              2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\dllcache\gdi32.dll
              2007-06-15 10:12 96768 --a------ C:\WINDOWS\system32\dllcache\inseng.dll
              2007-06-15 10:12 619008 --a------ C:\WINDOWS\system32\dllcache\urlmon.dll
              2007-06-15 10:12 55808 --a------ C:\WINDOWS\system32\dllcache\extmgr.dll
              2007-06-15 10:12 532480 --a------ C:\WINDOWS\system32\dllcache\mstime.dll
              2007-06-15 10:12 474624 --a------ C:\WINDOWS\system32\dllcache\shlwapi.dll
              2007-06-15 10:12 449024 --a------ C:\WINDOWS\system32\dllcache\mshtmled.dll
              2007-06-15 10:12 39424 --a------ C:\WINDOWS\system32\dllcache\pngfilt.dll
              2007-06-15 10:12 357888 --a------ C:\WINDOWS\system32\dllcache\dxtmsft.dll
              2007-06-15 10:12 3085312 --a------ C:\WINDOWS\system32\dllcache\mshtml.dll
              2007-06-15 10:12 251904 --a------ C:\WINDOWS\system32\dllcache\iepeers.dll
              2007-06-15 10:12 205824 --a------ C:\WINDOWS\system32\dllcache\dxtrans.dll
              2007-06-15 10:12 16384 --a------ C:\WINDOWS\system32\dllcache\jsproxy.dll
              2007-06-15 10:12 152064 --a------ C:\WINDOWS\system32\dllcache\cdfview.dll
              2007-06-15 10:12 1498624 --a------ C:\WINDOWS\system32\dllcache\shdocvw.dll
              2007-06-15 10:12 146432 --a------ C:\WINDOWS\system32\dllcache\msrating.dll
              2007-06-15 10:12 1056768 --a------ C:\WINDOWS\system32\dllcache\danim.dll
              2007-06-15 10:12 1023488 --a------ C:\WINDOWS\system32\dllcache\browseui.dll
              2007-06-14 12:32 18432 --a------ C:\WINDOWS\system32\dllcache\iedw.exe
              2007-06-13 15:22 1037312 --a------ C:\WINDOWS\system32\dllcache\explorer.exe
              2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
              2007-06-11 23:51 10834944 --a------ C:\WINDOWS\system32\dllcache\wmp.dll
              2007-05-17 13:29 549376 --a------ C:\WINDOWS\system32\oleaut32.dll
              2007-05-17 13:29 549376 --a------ C:\WINDOWS\system32\dllcache\oleaut32.dll
              2007-05-16 17:13 86528 --a------ C:\WINDOWS\system32\dllcache\directdb.dll
              2007-05-16 17:13 85504 --a------ C:\WINDOWS\system32\dllcache\wabimp.dll
              2007-05-16 17:13 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
              2007-05-16 17:13 683520 --a------ C:\WINDOWS\system32\dllcache\inetcomm.dll
              2007-05-16 17:13 510976 --a------ C:\WINDOWS\system32\dllcache\wab32.dll
              2007-05-16 17:13 1314816 --a------ C:\WINDOWS\system32\dllcache\msoe.dll
              2006-02-19 10:28 12288 --a------ C:\WINDOWS\Fonts.\RandFont.dll

              ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

              *Note* empty entries & legit default entries are not shown

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 20:34]
              "ftutil2"="ftutil2.dll" [2004-06-07 14:05 C:\WINDOWS\system32\ftutil2.dll]
              "RTHDCPL"="RTHDCPL.EXE" [2006-06-14 05:05 C:\WINDOWS\RTHDCPL.EXE]
              "AlwaysReady Power Message APP"="ARPWRMSG.EXE" [2005-08-03 02:15 C:\WINDOWS\arpwrmsg.exe]
              "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-10 00:50]
              "nwiz"="nwiz.exe" [2006-05-10 00:50 C:\WINDOWS\system32\nwiz.exe]
              "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 09:05]
              "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 22:14]
              "PCDrProfiler"="" []
              "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 22:34]
              "HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-02-17 06:11]
              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-28 00:03]
              "Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-06-16 01:15]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
              "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-08-14 16:02]
              "Easy-PrintToolBox"="C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.exe" [2004-01-14 03:10]
              "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41]
              "TrojanScanner"="C:\Program Files\Trojan Remover\Trjscan.exe" [2007-08-11 20:11]

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-01 09:01]
              "msnmsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]

              C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
              Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26]
              Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-03-23 21:32:03]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
              "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
              "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

              R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
              AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

              Contents of the 'Scheduled Tasks' folder
              2007-08-15 15:43:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
              2007-03-18 10:10:57 C:\WINDOWS\Tasks\Warranty Reminder 11 month.job - c:\windows\system32\pcintro\reminder\Warranty_Reminder_11_month\Warranty_Reminder_11_month.bat

              **************************************************************************

              catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2007-08-15 19:27:59
              Windows 5.1.2600 Service Pack 2 NTFS

              scanning hidden processes ...

              scanning hidden autostart entries ...

              scanning hidden files ...

              scan completed successfully
              hidden files: 0

              **************************************************************************

              Completion time: 2007-08-15 19:28:24
              C:\ComboFix-quarantined-files.txt ... 2007-08-15 19:28

              --- E O F ---
            2. * télécharge AVG Anti-Spyware

              avg antispyware
              http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

              Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

              * tu l'installes

              Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

              si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

              http://downloads.ewido.net/avgas-signatures-full-current.exe

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
              Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
              Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

              Copie Et colle le rapport ici

              fait un scan ici
              https://www.bitdefender.fr/

              * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
              * Dans la nouvelle fenêtre, clique sur j‘accepte
              * Accepte le contrôle Active X et Installe le. Le scanner se charge
              * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
              * Les signatures se chargent, etc.

              tuto en image :
              http://pageperso.aol.fr/rginformatique/mapage/defender.htm

              copie colle le résultat ici

          2. ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 13:07:21 16/08/2007

            + Résultat de l'analyse:

            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@alexanderinteractive.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@arcadia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@hertz.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@metacafe.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@redcats.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@robeez.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
            C:\Documents and Settings\Invité\Cookies\invité@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
            C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@e-2dj6wck4epdjkcp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@e-2dj6wfmyopczcfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-cogemag.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-foxmovies.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-hobsons.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-psychologies.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-quechoisir.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@ehg-nestlebebe.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@ehg-nokiafin.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@beta.search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@search.live[2].txt -> TrackingCookie.Live : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@questionmarket[1].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@realmedia[1].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@h.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@try.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@anad.tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
            C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
            C:\Documents and Settings\yves\Cookies\yves@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

            Fin du rapport
            1. BitDefender Online Scanner

              Rapport d'analyse généré à: Thu, Aug 16, 2007 - 17:07:17

              Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

              Statistiques

              Temps
              00:54:20

              Fichiers
              374818

              Directoires
              7100

              Secteurs de boot
              3

              Archives
              16070

              Paquets programmes
              32265

              Résultats

              Virus identifiés
              0

              Fichiers infectés
              0

              Fichiers suspects
              0

              Avertissements
              0

              Désinfectés
              0

              Fichiers effacés
              0

              Info sur les moteurs

              Définition virus
              721398

              Version des moteurs
              AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

              Analyse des plugins
              14

              Archive des plugins
              37

              Unpack des plugins
              6

              E-mail plugins
              6

              Système plugins
              1

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              *;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              Aucun virus trouvé.
              1. Bonsoir, et merci beuacoup de votre aide. Est-ce que c'est terminé? Est-ce que ça signifie que le cheval de troie est supprimé?
                1. c'est à dire? Je comprends pas ce qu'est un log... désolée.
                  Merci bien
                  1. regarde en <1> , et ce que je veux c'est un nouveau rapprot comme en <2>
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 21:22:19, on 16/08/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\arservice.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\ARPWRMSG.EXE
                      C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
                      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\HP\KBD\KBD.EXE
                      c:\windows\system\hpsysdrv.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
                      C:\Program Files\Google\Google Talk\googletalk.exe
                      C:\Program Files\MSN Messenger\livecall.exe
                      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                      C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
                      C:\Program Files\Windows Live Toolbar\msn_sl.exe
                      C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\LAventure\MDToolbar\MdToolbar.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?cb4e065edfd34a24ba7083860ce8b47b
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?cb4e065edfd34a24ba7083860ce8b47b
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://celinebussi.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://celinebussi.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      1. relance hijackthis puis clic sur "do a system scan only"

                        apres le scan coche ces lignes et seulement celles ci !!

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

                        referme ton navigateur (internet explorer ) puis clic sur " fix check"

                        il reste des traces de norton :

                        Desinstalleur Norton:
                        http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                        • 1
                        • 2