Rapport hijackthis

Bonjour,
Je n'y connais pas grand chose en informatique mais je pense que mon ordinateur est complètement infesté.
J'ai notamment un problème avec mon périphérique audio (realtek hda)qui disparait à chaque démarrage de windows, malgré les multiples réinstallations.
J'ai fait comme indiqué dans plusieurs discutions un log Hijackthis.
Merci d'avance de l'aide que vous pourrez m'apporter.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:43:38, on 31/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\windows\system32\gdmiuxp.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\DOCUME~1\X\LOCALS~1\Temp\Rar$EX00.140\VisualToolTip.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [bpzuqmr] c:\windows\system32\bpzuqmr.exe bpzuqmr
O4 - HKLM\..\Run: [gdmiuxp] c:\windows\system32\gdmiuxp.exe gdmiuxp
O4 - HKLM\..\Run: [VisualTooltip] C:\DOCUME~1\X\LOCALS~1\Temp\Rar$EX00.140\VisualToolTip.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.tf1vision.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://jellyang.wordpress.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 10680 bytes
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Un ordinateur potentiellement infecté présente un problème audio Realtek HDA qui disparaît au démarrage de Windows, documenté par un log HijackThis et une demande d’aide. Des propositions de nettoyage incluent l’exécution de ComboFix et l’analyse via Navilog1 (avec l’option 2 pour le nettoyage), suivies du partage des rapports et du recours à des outils de suppression complémentaires. En parallèle, l’analyse pointe des éléments potentiellement problématiques comme le pilote tvs.sys et certains services, renforçant la recommandation d’utiliser des outils de nettoyage tels que ComboFix et d’examiner les rapports générés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    fix ces lignes avec hijackthis

    _____________

    utilise

    CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    _______________

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    AD AWARE:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

    AVG antispyxare

    https://www.01net.com/telecharger/
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    __________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr
    0
    1. Voici le rapport AVG :
      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 15:03:10 31/08/2007

      + Résultat de l'analyse:

      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP243\A0226736.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP243\A0228140.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP243\A0230010.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP244\A0241247.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP247\A0251327.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP247\A0251631.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP252\A0264777.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\WINDOWS\system32\TDispVol.dll -> Not-A-Virus.Monitor.Win32.AKL.25 : Ignoré.
      C:\Program Files\Alcohol Soft\Alcohol 120\star_syn_client.dll -> Trojan.Agent.abd : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0244440.dll -> Trojan.Agent.abd : Nettoyé et sauvegardé (mise en quarantaine).

      Fin du rapport

      Pour le scan bitdefender, je suis entrain de le faire mais est-ce normal que cela prenne 4heures ?
      Merci d'avance.
      0
      1. Contributeur sécurité
        oui c'est normal , il faut plusieurs heures

        colle le rapport

        puis dis tes pbs et recolle hijackthis
        0
        1. BitDefender Online Scanner

          Rapport d'analyse généré à: Fri, Aug 31, 2007 - 17:02:38

          Voie d'analyse: C:\;D:\;E:\;

          Statistiques

          Temps
          01:36:41

          Fichiers
          386008

          Directoires
          6085

          Secteurs de boot
          3

          Archives
          10701

          Paquets programmes
          25954

          Résultats

          Virus identifiés
          2

          Fichiers infectés
          4

          Fichiers suspects
          0

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          4

          Info sur les moteurs

          Définition virus
          750764

          Version des moteurs
          AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

          Analyse des plugins
          14

          Archive des plugins
          38

          Unpack des plugins
          6

          E-mail plugins
          6

          Système plugins
          1

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          *;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249842.exe=>(NSIS o)=>lzma_solid_nsis0002
          Détecté avec: Adware.NaviPromo.BYC

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249842.exe=>(NSIS o)=>lzma_solid_nsis0002
          Echec de la désinfection

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249842.exe=>(NSIS o)=>lzma_solid_nsis0002
          Supprimé

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249842.exe=>(NSIS o)
          Echec de la mise à jour

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249843.exe
          Infecté par: Trojan.Mailskinner.C

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249843.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP245\A0249843.exe
          Supprimé

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262408.exe=>(NSIS o)=>lzma_solid_nsis0002
          Détecté avec: Adware.NaviPromo.BYC

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262408.exe=>(NSIS o)=>lzma_solid_nsis0002
          Echec de la désinfection

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262408.exe=>(NSIS o)=>lzma_solid_nsis0002
          Supprimé

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262408.exe=>(NSIS o)
          Echec de la mise à jour

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262409.exe
          Infecté par: Trojan.Mailskinner.C

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262409.exe
          Echec de la désinfection

          C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP249\A0262409.exe
          Supprimé
          0
          1. Contributeur sécurité
            désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

            ________________

            puis dis tes pbs et recolle hijackthis
            0
            1. Alors mes deux problèmes principaux sont :

              D'une part, mon périphérique audio fonctionne mal, c'est à dire que j'avais un message d'erreur au démarrage de windows le concernant (list index out of bound) , j'étais obligée de ledésactiver et de le réactiver pour qu'il fonctionne.
              En réinstallant les drivers sur le site de realtek, j'ai reussi à nlever le message d'erreur mais en allumant mon ordinateur le son n fonctionne toujours pas je suis obligée de réaliser la même manipulation.

              Mon autre problème est que je suis envahie de fenetre publiciaire type message windows comme quoi mon ordinateur est infesté ou de publicité pour des jeux, malgré que je possède un anti spam, un bloqueur de fenetre intempestives...etc réglés au maximum !

              Voilà mes principaux problèmes.

              Merci d'avance de votre aide
              0
              1. Contributeur sécurité
                télécharger sur le bureau
                Navilog.zip
                http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                = Double-Clic navilog1.zip
                = Extraire tout sur le bureau
                = Double-Clic navilog1 qui est sur le bureau
                = Appuyer sur une touche jusqu' arriver aux options
                = Choisir option 1

                un rapport : fixnavi.txt dans C : va se creer
                le copier/coller dans ton prochain message
                0
                1. Voici le nouveau rapport hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:39:01, on 31/08/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Spyware Doctor\svcntaux.exe
                  C:\Program Files\Spyware Doctor\swdsvc.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\ltmoh\Ltmoh.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\Synaptics\SynTP\Toshiba.exe
                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                  C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  C:\WINDOWS\system32\TPSBattM.exe
                  C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                  C:\WINDOWS\system32\TDispVol.exe
                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\windows\system32\bpzuqmr.exe
                  C:\DOCUME~1\x\LOCALS~1\Temp\Rar$EX00.140\VisualToolTip.exe
                  C:\Documents and Settings\x\Mes documents\Mes logiciels\yz_dck0083\YzDock.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                  O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                  O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                  O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                  O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                  O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                  O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
                  O4 - HKLM\..\Run: [bpzuqmr] c:\windows\system32\bpzuqmr.exe bpzuqmr
                  O4 - HKLM\..\Run: [gdmiuxp] c:\windows\system32\gdmiuxp.exe gdmiuxp
                  O4 - HKLM\..\Run: [VisualTooltip] C:\DOCUME~1\x\LOCALS~1\Temp\Rar$EX00.140\VisualToolTip.exe
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                  O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O15 - Trusted Zone: http://www.tf1vision.com
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://xx.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  0
                  1. Search Navipromo version 2.0.9 commencé le 31/08/2007 à 19:43:03,56

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                    Fix lancé depuis C:\Program Files\navilog1
                    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                    Executé en mode normal

                    *** Recherche Programmes installes ***

                    MessengerSkinner

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    C:\Program Files\MessengerSkinner trouvé !

                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Recherche dossiers dans C:\Documents and Settings\x\Application Data ***

                    ...\Application Data\MessengerSkinner trouvé !

                    *** Recherche avec BlackLight Engine/F-secure ***
                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                    https://www.f-secure.com/en

                    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                    ======================================

                    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                    This is a beta version. It will expire on 1st of October, 2007.
                    Version information: 2.2.1064.

                    [+] Started on 08/31/07 at 19:43:09.
                    [+] Initializing ...
                    [+] Starting scan, press Ctrl-C to abort.
                    [+] Scanning for hidden items ........................................................................................
                    [+] Scan complete.
                    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                    [+] Exited on 08/31/07 at 19:53:14 (return code = 0).

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A verifier impérativement avant toute suppression manuelle !!!

                    Fichiers trouvés :

                    C:\WINDOWS\system32\bpzuqmr.exe trouvé !
                    C:\WINDOWS\system32\bpzuqmr.dat trouvé !
                    C:\WINDOWS\system32\bpzuqmr_nav.dat trouvé !
                    C:\WINDOWS\system32\bpzuqmr_navps.dat trouvé !
                    C:\WINDOWS\prefetch\bpzuqmr*.pf trouvé !
                    C:\WINDOWS\system32\gdmiuxp.exe trouvé !
                    C:\WINDOWS\system32\gdmiuxp.dat trouvé !
                    C:\WINDOWS\system32\gdmiuxp_nav.dat trouvé !
                    C:\WINDOWS\system32\gdmiuxp_navps.dat trouvé !
                    C:\WINDOWS\prefetch\gdmiuxp*.pf trouvé !

                    Fichiers suspects :

                    Aucun Fichier suspect trouvé !

                    *** Recherche fichiers ***

                    C:\WINDOWS\pack.epk trouvé !
                    C:\WINDOWS\system32\nvs2.inf trouvé !
                    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

                    *** Recherche cles registre ***

                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                    Recherche Clé Magic Control

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                    HKEY_USERS\S-1-5-21-853511384-3693854181-468834087-1006\Software\Lanconfig trouvé !

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche Heuristique :
                    *
                    C:\WINDOWS\system32\bpzuqmr.dat trouvé !
                    C:\WINDOWS\system32\gdmiuxp.dat trouvé !
                    **
                    C:\WINDOWS\system32\bpzuqmr.dat trouvé !
                    C:\WINDOWS\system32\gdmiuxp.dat trouvé !
                    ***
                    ****
                    C:\WINDOWS\system32\bpzuqmr_navps.dat trouvé !
                    C:\WINDOWS\system32\gdmiuxp_navps.dat trouvé !
                    *****
                    C:\WINDOWS\system32\bpzuqmr_nav.dat trouvé !
                    C:\WINDOWS\system32\gdmiuxp_nav.dat trouvé !
                    ******
                    *******
                    ********

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !

                    *** Analyse Terminé le 31/08/2007 à 19:54:00,78 ***
                    0
                    1. Contributeur sécurité
                      = Lance navilog1
                      = Cette fois-ci choisi l'option 2
                      = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                      = Un rapport va être génrer sur ton C:\ qui sera en option 2
                      Note: le bureau disparaît

                      = colle le contenu du rapport de navilog (qui est en option2)

                      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                      Tape explorer et valide. Celà te fera apparaitre ton bureau.

                      __________________

                      combofix (colle le rapport)

                      http://mickael.barroux.free.fr/securite/combofix.php

                      ____________________

                      Colle le rapport :
                      Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                      • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                      • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                      • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                      http://kerio.probb.fr/tuto-Clean-h37.html

                      ____________________

                      encore des pbs? lequels

                      recolle hijakcthis
                      0
                      1. Contributeur sécurité
                        O4 - HKLM\..\Run: [bpzuqmr] c:\windows\system32\bpzuqmr.exe bpzuqmr
                        O4 - HKLM\..\Run: [gdmiuxp] c:\windows\system32\gdmiuxp.exe gdmiuxp

                        fix aussi ces lignes
                        0
                        1. Clean Navipromo version 2.0.9 commencé le 31/08/2007 à 21:18:15,75

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                          Mode suppression automatique avec prise en charge résultats Blacklight

                          *** fsbl1.txt non trouvé ***
                          (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                          *** Recherche avec GenericNaviSearch ***
                          !!! Ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A verifier impérativement avant toute suppression manuelle !!!

                          Fichiers trouvés supprimés avec backups :

                          C:\WINDOWS\System32\bpzuqmr.exe trouvé !
                          Copie C:\WINDOWS\system32\bpzuqmr.exe réalise avec succes !
                          C:\WINDOWS\system32\bpzuqmr.exe supprimé !

                          C:\WINDOWS\System32\bpzuqmr.dat trouvé !
                          Copie C:\WINDOWS\system32\bpzuqmr.dat réalise avec succes !
                          C:\WINDOWS\system32\bpzuqmr.dat supprimé !

                          C:\WINDOWS\System32\bpzuqmr_nav.dat trouvé !
                          Copie C:\WINDOWS\system32\bpzuqmr_nav.dat réalise avec succes !
                          C:\WINDOWS\system32\bpzuqmr_nav.dat supprimé !

                          C:\WINDOWS\System32\bpzuqmr_navps.dat trouvé !
                          Copie C:\WINDOWS\system32\bpzuqmr_navps.dat réalise avec succes !
                          C:\WINDOWS\system32\bpzuqmr_navps.dat supprimé !

                          C:\WINDOWS\prefetch\bpzuqmr*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\bpzuqmr*.pf réalise avec succes !
                          C:\WINDOWS\prefetch\bpzuqmr*.pf supprimé !

                          C:\WINDOWS\System32\gdmiuxp.exe trouvé !
                          Copie C:\WINDOWS\system32\gdmiuxp.exe réalise avec succes !
                          C:\WINDOWS\system32\gdmiuxp.exe supprimé !

                          C:\WINDOWS\System32\gdmiuxp.dat trouvé !
                          Copie C:\WINDOWS\system32\gdmiuxp.dat réalise avec succes !
                          C:\WINDOWS\system32\gdmiuxp.dat supprimé !

                          C:\WINDOWS\System32\gdmiuxp_nav.dat trouvé !
                          Copie C:\WINDOWS\system32\gdmiuxp_nav.dat réalise avec succes !
                          C:\WINDOWS\system32\gdmiuxp_nav.dat supprimé !

                          C:\WINDOWS\System32\gdmiuxp_navps.dat trouvé !
                          Copie C:\WINDOWS\system32\gdmiuxp_navps.dat réalise avec succes !
                          C:\WINDOWS\system32\gdmiuxp_navps.dat supprimé !

                          C:\WINDOWS\prefetch\gdmiuxp*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\gdmiuxp*.pf réalise avec succes !
                          C:\WINDOWS\prefetch\gdmiuxp*.pf supprimé !

                          Fichiers suspects :

                          Aucun Fichier suspect trouvé !

                          *** Suppression dossiers dans C:\WINDOWS ***

                          *** Suppression dossiers dans C:\Program Files ***

                          C:\Program Files\MessengerSkinner ...suppression...
                          C:\Program Files\MessengerSkinner supprimé !

                          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Suppression dossiers dans C:\Documents and Settings\y\Application Data ***

                          ...\Application Data\MessengerSkinner ...suppression...
                          ...\Application Data\MessengerSkinner supprimé !

                          *** Suppression fichiers ***

                          C:\WINDOWS\pack.epk supprimé !
                          C:\WINDOWS\system32\nvs2.inf supprimé !
                          C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu C:\Documents and Settings\y\Local Settings\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche et Suppression Heuristique :

                          *
                          **
                          ***
                          ****
                          *****
                          ******
                          *******
                          ********

                          3)Certificats :

                          Certificat Egroup supprimé !

                          *** Sauvegarde du registre vers dossier Backupnavi ***

                          sauvegarde du registre réalise avec succes !

                          *** Nettoyage registre ***

                          Nettoyage registre Ok

                          *** Nettoyage termine le 31/08/2007 à 21:27:30,92 ***
                          0
                          1. ComboFix 07-08-30.3 - "y" 2007-08-31 21:33:02.1 - NTFSx86
                            Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.1311 [GMT 2:00]
                            * Created a new restore point

                            ((((((((((((((((((((((((( Files Created from 2007-07-28 to 2007-08-31 )))))))))))))))))))))))))))))))

                            2007-08-31 21:32 51,200 --a------ C:\WINDOWS\nircmd.exe
                            2007-08-31 19:41 <REP> d-------- C:\Program Files\Navilog1
                            2007-08-31 15:24 <REP> d-------- C:\WINDOWS\BDOSCAN8
                            2007-08-31 10:39 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                            2007-08-31 10:34 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                            2007-08-31 09:40 <REP> d-------- C:\Program Files\Trend Micro
                            2007-08-31 09:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
                            2007-08-28 19:19 <REP> d---s---- C:\WINDOWS\system32\%SystemDrive%
                            2007-08-28 19:19 <REP> d-------- C:\WINDOWS\Google Toolbar
                            2007-08-28 16:10 26,896,981 --a------ C:\WDM_R174.exe
                            2007-08-28 14:44 1,826,816 --a------ C:\WINDOWS\SkyTel.exe
                            2007-08-28 14:43 315,392 --a------ C:\WINDOWS\HideWin.exe
                            2007-08-28 14:09 82,248 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
                            2007-08-28 14:09 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
                            2007-08-28 14:09 57,672 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
                            2007-08-28 14:09 40,264 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
                            2007-08-28 14:09 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
                            2007-08-28 14:09 <REP> d-------- C:\Program Files\Spyware Doctor
                            2007-08-28 14:09 <REP> d-------- C:\DOCUME~1\y\APPLIC~1\PC Tools
                            2007-08-28 10:47 <REP> d-------- C:\Program Files\Fichiers communs\Canon
                            2007-08-28 10:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
                            2007-08-28 10:42 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                            2007-08-28 10:42 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
                            2007-08-27 13:46 <REP> d-------- C:\DOCUME~1\y\APPLIC~1\ArcSoft
                            2007-08-27 13:35 63,488 --a------ C:\WINDOWS\system32\unam4ie.exe
                            2007-08-27 13:35 4,608 --a------ C:\WINDOWS\system32\w95inf32.dll
                            2007-08-27 13:35 38,160 --a------ C:\WINDOWS\system32\LMRTREND.dll
                            2007-08-27 13:35 2,272 --a------ C:\WINDOWS\system32\w95inf16.dll
                            2007-08-27 13:35 194,320 --a------ C:\WINDOWS\system32\qcut.dll
                            2007-08-27 13:35 182,032 --a------ C:\WINDOWS\system32\dxtmsft3.dll
                            2007-08-27 13:35 10,240 --a------ C:\WINDOWS\system32\vidx16.dll
                            2007-08-27 13:33 212,480 --a------ C:\WINDOWS\pcdlib32.dll
                            2007-08-27 13:33 163,840 --a------ C:\WINDOWS\system32\PhotoImpression Screen Saver.scr
                            2007-08-27 13:33 <REP> d-------- C:\Program Files\ArcSoft
                            2007-08-19 12:05 54,870 --a------ C:\WINDOWS\BricoPackUninst.cmd
                            2007-08-19 11:59 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
                            2007-08-19 11:58 <REP> d-------- C:\WINDOWS\BricoPacks
                            2007-08-19 11:36 <REP> d-------- C:\Program Files\TGTSoft
                            2007-08-19 11:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                            2007-08-19 10:51 <REP> d-------- C:\Program Files\Windows Live
                            2007-07-25 19:36 <REP> d-------- C:\Program Files\TF1Vision

                            (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                            2007-08-31 09:24 --------- d-------- C:\Program Files\Google
                            2007-08-31 08:39 --------- d-------- C:\Program Files\eMule
                            2007-08-31 08:35 --------- d-------- C:\Program Files\Windows Live Toolbar
                            2007-08-31 08:31 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                            2007-08-28 14:44 --------- d-------- C:\Program Files\Realtek
                            2007-08-28 10:15 --------- d-------- C:\Program Files\Incomplete
                            2007-08-28 02:30 --------- d-------- C:\Program Files\LimeWire
                            2007-08-27 13:33 --------- d--h----- C:\Program Files\InstallShield Installation Information
                            2007-08-22 18:45 4608000 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.sys
                            2007-08-20 15:38 16384512 --a------ C:\WINDOWS\RTHDCPL.exe
                            2007-08-19 12:05 219648 --a------ C:\WINDOWS\system32\uxtheme.dll
                            2007-08-19 10:51 --------- d-------- C:\Program Files\MSN Messenger
                            2007-08-19 10:51 --------- d-------- C:\Program Files\Messenger Plus! Live
                            2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                            2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                            2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                            2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                            2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                            2007-07-30 19:19 271224 --a------ C:\WINDOWS\system32\mucltui.dll
                            2007-07-30 19:19 207736 --a------ C:\WINDOWS\system32\muweb.dll
                            2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                            2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                            2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                            2007-07-30 18:23 --------- d-------- C:\Program Files\Nokia
                            2007-07-30 18:22 --------- d-------- C:\Program Files\Fichiers communs\PCSuite
                            2007-07-30 18:19 --------- d-------- C:\Program Files\Artlantis Studio
                            2007-07-30 18:17 --------- d-------- C:\Program Files\ElcomSoft
                            2007-07-30 18:17 --------- d-------- C:\DOCUME~1\y\APPLIC~1\Lavasoft
                            2007-07-26 18:06 1191936 --a------ C:\WINDOWS\RtlUpd.exe
                            2007-07-26 17:09 520192 --a------ C:\WINDOWS\RtlExUpd.dll
                            2007-06-30 19:23 --------- d-------- C:\DOCUME~1\y\APPLIC~1\Samsung
                            2007-06-30 19:14 --------- d-------- C:\Program Files\Samsung
                            2007-06-28 16:44 2165760 --a------ C:\WINDOWS\MicCal.exe
                            2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
                            2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
                            2007-06-13 15:22 1037312 --a------ C:\WINDOWS\explorer.exe
                            2006-12-18 14:33 22845992 --a------ C:\Program Files\AdbeRdr80_fr_FR.exe
                            2006-11-13 20:44 4194710 --a------ C:\Program Files\setup_eoweather.exe
                            2006-11-13 14:13 14303232 --a------ C:\Program Files\iconworkshop.exe
                            2006-11-13 14:05 945232 --a------ C:\Program Files\yz_dck0083.zip

                            ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                            *Note* empty entries & legit default entries are not shown

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 15:43]
                            "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-12-17 01:32]
                            "LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2004-08-18 12:37]
                            "AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 15:29 C:\WINDOWS\agrsmmsg.exe]
                            "THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2006-01-05 15:02]
                            "TPSMain"="TPSMain.exe" [2005-08-03 17:09 C:\WINDOWS\system32\TPSMain.exe]
                            "Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 13:25]
                            "SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 10:24]
                            "TFncKy"="TFncKy.exe" []
                            "TDispVol"="TDispVol.exe" [2005-09-15 15:19 C:\WINDOWS\system32\TDispVol.exe]
                            "DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-10-06 06:20]
                            "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2005-12-05 13:37]
                            "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2005-11-28 12:41]
                            "CFSServ.exe"="CFSServ.exe" []
                            "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 13:00 C:\WINDOWS\system32\bthprops.cpl]
                            "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54]
                            "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-07-25 23:14]
                            "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-03-14 19:05]
                            "KAVPersonal50"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" [2005-08-30 15:20]
                            "VisualTooltip"="C:\DOCUME~1\y\LOCALS~1\Temp\Rar$EX00.140\VisualToolTip.exe" []
                            "SkyTel"="SkyTel.EXE" [2007-08-03 13:22 C:\WINDOWS\SkyTel.exe]
                            "RTHDCPL"="RTHDCPL.EXE" [2007-08-20 15:38 C:\WINDOWS\RTHDCPL.exe]
                            "SoundMan"="SOUNDMAN.EXE" [2006-07-21 16:14 C:\WINDOWS\SoundMan.exe]
                            "AlcWzrd"="ALCWZRD.EXE" [2006-05-04 16:26 C:\WINDOWS\alcwzrd.exe]
                            "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
                            "SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
                            "ccleaner"="C:\Program Files\CCleaner\ccleaner.exe" [2007-05-10 13:01]

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"

                            R1 Klmc;Klmc;C:\WINDOWS\system32\drivers\klmc.sys
                            S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ssm_bus.sys
                            S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys
                            S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys
                            S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{27051e30-0eba-11dc-b98c-00a0d14be2cf}]
                            AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
                            Open(0)\command- Recycled\ctfmon.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4899671e-8e00-11db-b8d1-001302c319c1}]
                            AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4899671f-8e00-11db-b8d1-001302c319c1}]
                            AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

                            *Newly Created Service* - CATCHME

                            Contents of the 'Scheduled Tasks' folder
                            2007-07-26 06:37:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

                            **************************************************************************

                            catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-08-31 21:36:05
                            Windows 5.1.2600 Service Pack 2 NTFS

                            detected NTDLL code modification:
                            ZwClose

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 2446

                            **************************************************************************

                            Completion time: 2007-08-31 21:38:50
                            C:\ComboFix-quarantined-files.txt ... 2007-08-31 21:38

                            --- E O F ---
                            0
                            1. 31/08/2007 a 21:45:00,23

                              *** Recherche des fichiers dans C:
                              C:\StubInstaller.exe FOUND

                              *** Recherche des fichiers dans C:\WINDOWS\

                              *** Recherche des fichiers dans C:\WINDOWS\system32
                              C:\WINDOWS\system32\bdod.bin FOUND

                              *** Recherche des fichiers dans C:\Program Files
                              *** Fin du rapport !
                              0
                              1. nouveau rapport hijackthis :

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 21:54:20, on 31/08/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                C:\Program Files\Spyware Doctor\svcntaux.exe
                                C:\Program Files\Spyware Doctor\swdsvc.exe
                                C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\ltmoh\Ltmoh.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                                C:\Program Files\Synaptics\SynTP\Toshiba.exe
                                C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                C:\WINDOWS\system32\TPSBattM.exe
                                C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Documents and Settings\y\Mes documents\Mes logiciels\yz_dck0083\YzDock.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                                O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
                                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://www.tf1vision.com
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://yy.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                0
                                1. Contributeur sécurité
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

                                  fix cette ligne

                                  puis refais un scan en ligne

                                  puis reinstalle le periph audio
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 18:46:08, on 01/09/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    C:\Program Files\Spyware Doctor\svcntaux.exe
                                    C:\Program Files\Spyware Doctor\swdsvc.exe
                                    C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\ltmoh\Ltmoh.exe
                                    C:\WINDOWS\AGRSMMSG.exe
                                    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                                    C:\Program Files\Synaptics\SynTP\Toshiba.exe
                                    C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                    C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                    C:\WINDOWS\system32\TPSBattM.exe
                                    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                    C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\Documents and Settings\y\Mes documents\Mes logiciels\yz_dck0083\YzDock.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                                    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                    O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                    O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                                    O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
                                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                    O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
                                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://www.tf1vision.com
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://yy.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                    0
                                    1. toujours pas de périphérique audio au démarrage
                                      0
                                      1. Contributeur sécurité
                                        refais
                                        Navilog.zip
                                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                        = Double-Clic navilog1.zip
                                        = Extraire tout sur le bureau
                                        = Double-Clic navilog1 qui est sur le bureau
                                        = Appuyer sur une touche jusqu' arriver aux options
                                        = Choisir option 1

                                        un rapport : fixnavi.txt dans C : va se creer
                                        le copier/coller dans ton prochain message

                                        Configuration: Windows XP
                                        Firefox 2.0.0.6
                                        0
                                        • 1
                                        • 2