Trojan Dialer Generic

Résolu
Bonsoir, depuis quelques temps j'ai découvert que j'avais plusieurs infections et je n'arrive pas à les supprimer. J'utilise Avast, Spybot SD ( avec lequel j'ai détecté: "Connect MFC Application" "BlueStreak" "TradeDoubler" "Zedo" ), Ad-Aware 2007, AVG Anti Spyware ( avec lequel j'ai détecté "Dialer Generic" ), Ccleaner et HijackThis ( auquel je ne comprends rien au résultat du scan ). Et depuis près d'une semaine j'ai une page de sécurité Windows qui m'insite à scanner mon PC parce qu'il est soit disant pleins de virus et cela toute les 2 ou 3 minutes, apparement ce serait le Trojan "VundoFix". J'ai scanné avec tous ces logiciels en mode sans échec et çà n'à rien supprimé. Si quelqu'un pouvais m'aider je ne sais plus quoi faire.
Configuration: Windows XP
AOL 9.0

27 réponses

Résumé de la discussion

Plusieurs infections persistent sur Windows XP malgré l’usage de plusieurs outils de sécurité, avec des détections comme Dialer Generic, Bluestreak et Zedo, et des avertissements de sécurité évoquant le Trojan VundoFix. Plusieurs intervenants suggèrent d’analyser les rapports générés par les outils (AVG Anti-Spyware, HijackThis) et de partager les résultats afin de déterminer les prochaines étapes. Des solutions évoquées incluent l’extraction des cookies et des traces via des outils dédiés, la remise en cause des alertes Faille sécurité et l’utilisation de scripts de nettoyage comme Navilog1 pour des nettoyages ciblés. En cas de réapparition des mêmes éléments, la discussion souligne la nécessité de logs complets et d’un suivi coordonné pour éviter les récidives sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. sauvegarde tous tes fichiers et formate le disque dur
    ensuite réinstalle windows
    sois plus vigilant la prochaine fois.
    1. Contributeur sécurité
      Bonsoir Nicochampagne,

      on va attendre avant de formater!!!

      télécharge HijackThis:

      http://pchelpbordeaux.free.fr/logiciels.html

      Tutorial:

      http://pchelpbordeaux.free.fr/tuto.html

      Démo en image:

      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Fais un scan et poste l'analyse.

      a+
      1. Bonsoir et merci de m'avoir répondu. Voilà le scan avec Hijack This, par contre avec tutorial je n'ai rien compris.
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:50:15, on 26/09/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
        C:\WINDOWS\AGRSMMSG.exe
        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\D-Tools\daemon.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Fichiers communs\AOL\1186090162\ee\AOLSoftware.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\AOL 9.0\aoltray.exe
        C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
        C:\Program Files\AOL Compagnon\companion.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\wanmpsvc.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\AOL 9.0\waol.exe
        C:\Program Files\AOL 9.0\shellmon.exe
        C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
        C:\WINDOWS\system32\lnaccess.exe
        C:\jv16 PowerTools\jv16 PowerTools.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
        O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPowernet.exe
        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1186090162\ee\AOLSoftware.exe
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
        O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
        O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetEngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9}
        O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
        O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
        O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{21C6BAC3-5181-4A45-81F4-1615BB6AD702}: NameServer = 205.188.146.145
        O17 - HKLM\System\CCS\Services\Tcpip\..\{36675FFB-B26C-491F-8392-D6EE57E831DA}: NameServer = 84.103.237.146 86.64.145.146
        O17 - HKLM\System\CS1\Services\Tcpip\..\{21C6BAC3-5181-4A45-81F4-1615BB6AD702}: NameServer = 205.188.146.145
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - (no file)
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        O24 - Desktop Component 0: (no name) - http://us.i1.yimg.com/us.yimg.com/i/us/pim/r/medici/blue/shd_r_2.gif
        1. Contributeur sécurité
          Bonsoir,

          peux tu poster un rapport avec la version 1.99.01 d'hijackthis et non la version 2.02!

          Prends dans ce lien:

          http://pchelpbordeaux.free.fr/logiciels.html

          a+
          1. Désolé si je suis aussi long mais je n'arrive pas à le télécharger (c'est la première fois que çà m'arrive) le transfert se fait tellement lentement qu'il me faudrait toute la nuit. Je vais réessayer.
            1. Cà y est:
              Logfile of HijackThis v1.99.1
              Scan saved at 21:11:30, on 26/09/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
              C:\WINDOWS\AGRSMMSG.exe
              C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\D-Tools\daemon.exe
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Picasa2\PicasaMediaDetector.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Fichiers communs\AOL\1186090162\ee\AOLSoftware.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\AOL 9.0\aoltray.exe
              C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\wanmpsvc.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\AOL 9.0\waol.exe
              C:\Program Files\AOL 9.0\shellmon.exe
              C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
              C:\WINDOWS\system32\lnaccess.exe
              C:\Program Files\AOL Compagnon\companion.exe
              C:\Documents and Settings\NicoChampagne\Mes documents\hijackthis_hijackthis_1.99.1_anglais_17891.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
              O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPowernet.exe
              O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
              O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1186090162\ee\AOLSoftware.exe
              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
              O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
              O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
              O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
              O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
              O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetEngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9}
              O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
              O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
              O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{21C6BAC3-5181-4A45-81F4-1615BB6AD702}: NameServer = 205.188.146.145
              O17 - HKLM\System\CCS\Services\Tcpip\..\{36675FFB-B26C-491F-8392-D6EE57E831DA}: NameServer = 84.103.237.146 86.64.145.146
              O17 - HKLM\System\CS1\Services\Tcpip\..\{21C6BAC3-5181-4A45-81F4-1615BB6AD702}: NameServer = 205.188.146.145
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
              O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - (no file)
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
              1. Contributeur sécurité
                re,

                ok!

                Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

                https://europe.f-secure.com/exclude/blacklight/index.shtml

                Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                Copie et colle le contenu de ce rapport dans ta prochaine réponse!

                a+
                1. Voilà le résultat:
                  09/26/07 21:38:17 [Info]: BlackLight Engine 1.0.64 initialized
                  09/26/07 21:38:17 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                  09/26/07 21:38:17 [Note]: 7019 4
                  09/26/07 21:38:17 [Note]: 7005 0
                  09/26/07 21:38:18 [Note]: 7006 0
                  09/26/07 21:38:18 [Note]: 7011 1984
                  09/26/07 21:38:18 [Note]: 7026 0
                  09/26/07 21:38:18 [Note]: 7026 0
                  09/26/07 21:38:19 [Note]: 7024 3
                  09/26/07 21:38:19 [Info]: Hidden process: C:\windows\system32\zxyhpvw.exe
                  09/26/07 21:38:31 [Note]: FSRAW library version 1.7.1022
                  09/26/07 21:38:41 [Note]: 7007 0
                  1. Contributeur sécurité
                    re,

                    on a la bébéte!

                    Télécharge navilog1 (Merci il.mafioso!)

                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                    * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                    * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                    * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                    * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                    /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                    * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                    * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                    * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                    * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                    a+
                    1. Voilà le résultat:
                      Search Navipromo version 3.1.1 commencé le 26/09/2007 à 21:44:52,37

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Poster ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                      Fix lancé depuis C:\Program Files\navilog1
                      Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11

                      *** Recherche Programmes installes ***

                      Instant Access

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      C:\Program Files\Instant Access trouvé !

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\NicoChampagne\Application Data ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Recherche avec BlackLight Engine/F-secure ***
                      BlackLight Engine est un produit de F-secure, pour + d'infos :
                      https://www.f-secure.com/en

                      Fichier(s) caché(s) :

                      C:\WINDOWS\system32\zxyhpvw.dat
                      C:\WINDOWS\system32\zxyhpvw.exe
                      C:\WINDOWS\system32\zxyhpvw_nav.dat
                      C:\WINDOWS\system32\zxyhpvw_navps.dat

                      Processus caché(s) :

                      C:\WINDOWS\system32\zxyhpvw.exe

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A verifier impérativement avant toute suppression manuelle !!!

                      * Scan C:\WINDOWS\system32 *

                      * Scan C:\Documents and Settings\NicoChampagne\local settings\application data *

                      *** Recherche fichiers ***

                      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
                      C:\WINDOWS\pack.epk trouvé !

                      *** Recherche cles registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :

                      C:\WINDOWS\system32\zxyhpvw.dat trouvé !
                      C:\WINDOWS\system32\lnaccess.exe trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !

                      *** Analyse Terminé le 26/09/2007 à 21:54:17,12 ***
                      1. Contributeur sécurité
                        re,

                        * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

                        * Au menu principal, choisis 2 et valide.

                        * Le fix va t'informer qu'il va alors redémarrer ton PC

                        * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

                        * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

                        * Au redémarrage de ton PC, choisis ta session habituelle.

                        * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

                        * Le Bloc-notes va s'ouvrir.

                        * Sauvegarde le rapport de manière à le retrouver.

                        * Referme le Bloc-Notes. Ton bureau va réapparaître.

                        * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

                        * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

                        * Tape explorer et valide. Celà te fera apparaître ton Bureau.

                        * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis.

                        a+
                        1. Voilà:
                          Clean Navipromo version 3.1.1 commencé le 26/09/2007 à 22:14:17,20

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11

                          Mode suppression automatique

                          *** Creation backups fichiers trouvés par Blacklight ***

                          Copie vers "C:\Program Files\navilog1\Backupnavi"

                          *** Suppression des fichiers trouvés avec Blacklight ***

                          C:\WINDOWS\system32\zxyhpvw.dat supprimé !
                          C:\WINDOWS\system32\zxyhpvw.exe supprimé !
                          C:\WINDOWS\system32\zxyhpvw_nav.dat supprimé !
                          C:\WINDOWS\system32\zxyhpvw_navps.dat supprimé !

                          ** 2ème passage **

                          C:\WINDOWS\prefetch\zxyhpvw*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\zxyhpvw*.pf réalise avec succes !
                          C:\WINDOWS\prefetch\zxyhpvw*.pf supprimé !

                          *** Suppression avec Backups résultats GenericNaviSearch ***

                          * Scan C:\WINDOWS\system32 *

                          * Scan C:\Documents and Settings\NicoChampagne\local settings\application data *

                          *** Suppression dossiers dans C:\WINDOWS ***

                          *** Suppression dossiers dans C:\Program Files ***

                          C:\Program Files\Instant Access ...suppression...
                          C:\Program Files\Instant Access supprimé !

                          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Suppression dossiers dans C:\Documents and Settings\NicoChampagne\Application Data ***

                          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                          *** Suppression fichiers ***

                          C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
                          C:\WINDOWS\pack.epk supprimé !

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu C:\Documents and Settings\NicoChampagne\Local Settings\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche et Suppression Heuristique :

                          C:\WINDOWS\system32\lnaccess.exe trouvé !
                          Copie C:\WINDOWS\system32\lnaccess.exe réalise avec succes !
                          C:\WINDOWS\system32\lnaccess.exe supprimé !

                          *** Sauvegarde du registre vers dossier Backupnavi ***

                          sauvegarde du registre réalise avec succes !

                          *** Nettoyage registre ***

                          Nettoyage registre Ok

                          *** Certificats ***

                          Certificat Egroup supprimé !

                          *** Nettoyage termine le 26/09/2007 à 22:18:19,73 ***

                          Logfile of HijackThis v1.99.1
                          Scan saved at 22:21:36, on 26/09/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\wanmpsvc.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\notepad.exe
                          C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\Program Files\Fichiers communs\AOL\1186090162\ee\aolsoftware.exe
                          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                          C:\Program Files\Winamp\winampa.exe
                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
                          C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\AOL 9.0\aoltray.exe
                          C:\Program Files\AOL Compagnon\COMPANION.EXE
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          C:\WINDOWS\system32\msiexec.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                          C:\WINDOWS\system32\MsiExec.exe
                          C:\Program Files\AOL 9.0\waol.exe
                          C:\Program Files\AOL 9.0\shellmon.exe
                          C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                          C:\Documents and Settings\NicoChampagne\Mes documents\hijackthis_hijackthis_1.99.1_anglais_17891.exe
                          C:\Program Files\Alwil Software\Avast4\setup\avast.setup

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPowernet.exe
                          O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                          O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1186090162\ee\AOLSoftware.exe
                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                          O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                          O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                          O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
                          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                          O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O11 - Options group: [INTERNATIONAL] International*
                          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {315B0BFB-2BD4-481B-80A3-A9B80727C61B} (WebIQ Engine Application Object) - http://webiq005.webiqonline.com/WebIQ/DataServer/Pub/DataServer.dll?Handler=GetEngineDistribution&EDID={896A23A1-5821-4609-A6C6-6D5536C585C9}
                          O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                          O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
                          O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{21C6BAC3-5181-4A45-81F4-1615BB6AD702}: NameServer = 205.188.146.145
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{36675FFB-B26C-491F-8392-D6EE57E831DA}: NameServer = 84.103.237.144 86.64.145.144
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{21C6BAC3-5181-4A45-81F4-1615BB6AD702}: NameServer = 205.188.146.145
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - (no file)
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                          1. Pour l'instant çà a l'air d'aller, je vais faire un scann avec AVG Anti-Spyware pour voir si Dialer General a disparu.
                            Merci et peut être à plus tard.
                            1. C'est super Dialer Generic semble avoir disparu, par contre j'ai plusieurs "TrackingCookie": 207, Bluestreak, Serving Sys, Overture, Smartadserver, Statcounter, Tradedoubler, Tribalfusion, Weborama.
                              Merci.
                              1. Contributeur sécurité
                                re,

                                poste le rapport AVG, il se trouve ici:

                                dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                a+
                                1. Je posterai le résultat du scan demain.
                                  Merci et bonne nuit.
                                  1. Bonsoir, voilà le résultat du scan avec "AVG Anti Spyware". J'ai beau supprimer les "TrackingCookie" même en mode sans échec, si je refait un scan ils réapparessent. Si quelqu'un pouvait m'aider.
                                    ---------------------------------------------------------
                                    AVG Anti-Spyware - Rapport d'analyse
                                    ---------------------------------------------------------

                                    + Créé à: 18:56:20 27/09/2007

                                    + Résultat de l'analyse:

                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@aoleusearch.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                                    C:\Documents and Settings\NicoChampagne\Cookies\nicochampagne@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                                    Fin du rapport
                                    1. Contributeur sécurité
                                      Bonsoir,

                                      juste des cookies, rien de méchant!

                                      Télécharge ATF-Cleaner (par Atribune) de ce lien :

                                      http://www.atribune.org/ccount/click.php?id=1

                                      sauvegarde-le sur ton Bureau.

                                      redémarre en mode sans échec!

                                      Double-clique ATF-Cleaner.exe qui est sur le Bureau, afin de lancer le programme.
                                      Sous l'onglet Main, choisis : Select All
                                      Clique sur le bouton Empty Selected. Clique Ok, puis Exit!

                                      a+
                                      • 1
                                      • 2