Gram trans heart.exe, c'est quoi ça

Bonjour,
J'ai remarquer dernièrement que mon ordi devenait très lent et que le UC montait a 100%.
J'ai regarder dans les procesus et il y avait "gram trans heart.exe" qui utilisais toute le UC. J'ai cliquer sur "terminer le procesus" et ensuite tout redevenait normale. Le problème c'est qu'il revient toujours. Pouvez-vous me dire quoi faire pour m'en débarasser défénitivement ?

P.S: J'aimerais bien savoir aussi qu'est-ce que c'est cette chose.
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. Contributeur sécurité
    Bonjour P A

    Comme te l a indiqué Tribun, tu es infecté par Lop..

    1) Télécharge lopxpMH2 de Lazzzy
    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.

    2) Installer comme il faut HijackThis


    Ton Hjt est installé dans un repertoire temporaire, Si tu laisses HJT tel qu'il est actuellement, pas de sauvegardes (backup) aisément exploitables , donc plus aucune possibilité de faire "marche arrière".

    Lancer hjt "Open misc tools section" avec la fleche a droite descendre jusqu' a "uninstall HijackThis&exit puis supprimer le dossier Hjt qui se trouve dans C:\Documents and settings\P-a\Localsettings\Temp

    pour cela, il te faudra pour cela avoir acces au fichiers cachés :
    Poste de travail/outils/options des dossiers/affichage
    Coche afficher les dossiers cachés,
    Deccoche masquer les extension des fichiers dont le type est connus ainsi que masquer les fichiers protégés du syteme d exploitation Tu vas recevoir un message qui te dit que cela peut endommager le système,
    n'en tiens pas compte. valide par oui
    Refait la manip inverse par la suite pour eviter de faire des betises

    Telecharge hijackthis

    Installe puis click sur le raccourci sur ton bureau

    Puis clique sur "Do a system scan and save a logfile"

    Ferme hijackThis et fait un copier-coller du log entier et poste le ici en reponse accompagné du rapport de LopXpMH2

    @+
    1
    1. Contributeur sécurité
      Bonjour P A , Tribun

      P A , j espere que tu vas revenir car il y a du menage a faire ... (en plus de lop tu as aussi des traces de WhenUsave)

      Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
      (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)


      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


      1) Telecharge

      -- CCleaner Basic v2.01.507
      https://www.ccleaner.com/ccleaner/download

      Installe puis lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
      Par la suite, laisse-le avec ses réglages par défaut.
      Fermer le programme pour l instant.

      -- OTMoveIt (de Old_Timer)

      sur ton Bureau.
      http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

      Ni touche pas pour l instant.

      2) Crée un nouveau document texte :


      clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Programaxis"=-
      "WhenUSave"=-
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
      "searchweb2.com"=-
      "mysearchnow.com"=-
      "www.mysearchnow.com"=-
      "www.searchweb2.com"=-


      Puis "fichier"/"enregistrer sous" :
      dans : sur le bureau
      Nom du fichier : reglop.reg
      Type de fichier : "tous les fichiers"
      clique sur "enregistrer"

      Note:
      * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
      * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


      Ferme le.
      N y touche plus pour l instant.
      --------------------------------------------------------------------------------------------------------
      Desactive TeaTimer en faisant un click dt dessus dans la barre des taches puis "quitter"
      -----------------------------------------------------------------------------------------------
      3) Desinstallation des programmes obsoletes

      Via demarrer /panneau de config /ajouts et suppressions de programmes

      Desinstalle les programmes suivant (s ils sont presents)
      Adverts
      Puis
      BuildOkayLess
      et
      Save
      Clique sur Adverts puis supprimer, fais de meme pour BuildOkayLess puis pour Save .

      4) OTMoveIt (de Old_Timer)

      Double clique sur OTMoveIt.exe (sur ton bureau) pour le lancer.
      copie la liste qui se trouve en citation ci-dessous,
      et colle-la dans le cadre de gauche de OTMoveIt :
      Paste List of Files/Folders to be moved.

      C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
      C:\Documents and Settings\Linda\Application Data\BuildOkayLess
      C:\Documents and Settings\P-a\Application Data\BuildOkayLess
      C:\Program Files\BuildOkayLess
      C:\Program Files\Adverts
      C:\Program Files\Save


      Clique sur MoveIt! pour lancer la suppression.
      le résultat apparaitra dans le cadre Results.
      clique sur Exit pour fermer.
      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

      il te sera peut-être demander de redémarrer le pc pour achever la suppression.
      si c'est le cas accepte par Yes.


      5) "Tasksjob"


      * démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

      cmd /c del /a C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job

      * puis recommence
      démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

      cmd /c del /a C:\WINDOWS\Tasks\AF908E2893170488.job

      Important :Precise s'il a eu un message d'erreur


      6) reglop.reg


      Double clique sur reglop.reg (que tu as créé sur ton bureau)

      => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

      Si c'est bien le cas, clique sur "oui"

      7) CCleaner
      Lance CCleaner
      Puis dans le menu Nettoyeur
      Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
      cliquer sur le bouton Lancer le nettoyage.
      Fais cela plusieurs fois d affilé puis ferme CCleaner

      8) Rapports

      Redémarre normalement
      Poste un nouveau rapport HijackThis en reponse

      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation : ton pc va t il mieux ? ;))

      @ suivre..
      1
      1. Bonjour,
        Voila mon rapport de hijack this :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:14:52, on 2007-10-03
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Eset\nod32kui.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Microsoft IntelliPoint\Point32.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
        C:\DOCUME~1\P-a\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
        1. Le rapport de lopXpMH2 :
          Rapport lopxpMH2 version 2.0 fait à 16:37:38,35 le 2007-10-04
          C:\Documents and Settings\P-a\Bureau\lopxpMH2\lopxpMH2

          ******************************************
          ## Répertoires Application Data

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\All Users\Application Data

          2005-11-23 05:38 <REP> .
          2005-11-23 05:38 <REP> ..
          2005-11-23 11:52 <REP> Adobe
          2005-11-23 14:28 <REP> CyberLink
          2006-11-19 15:38 <REP> Firefly Studios
          2007-10-03 17:07 <REP> Grisoft
          2005-11-23 16:00 <REP> HP
          2007-10-01 18:02 <REP> Lavasoft
          2005-11-23 18:35 <REP> Messenger Plus!
          2005-11-23 05:38 <REP> Microsoft
          2005-11-23 14:45 <REP> nView_Profiles
          2007-02-23 21:42 <REP> pixelStorm
          2007-09-15 16:43 <REP> Proxy Long Chin Ping
          2007-10-03 16:43 <REP> Simply Super Software
          2007-10-01 17:52 <REP> Spybot - Search & Destroy
          2007-10-03 16:45 <REP> TEMP
          2007-09-12 23:06 <REP> vsosdk
          2005-11-23 12:05 <REP> Windows Genuine Advantage
          2006-04-09 00:13 <REP> Yahoo! Companion
          2005-11-23 05:39 62 desktop.ini
          2005-11-23 15:45 819 hpzinstall.log
          2 fichier(s) 881 octets
          19 Rép(s) 24 864 165 888 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Default User\Application Data

          2005-11-23 05:38 <REP> .
          2005-11-23 05:38 <REP> ..
          2005-11-23 05:38 <REP> Microsoft
          2005-11-23 05:39 62 desktop.ini
          1 fichier(s) 62 octets
          3 Rép(s) 24 864 165 888 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

          2005-11-23 05:39 <REP> .
          2005-11-23 05:39 <REP> ..
          2005-11-23 10:50 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 24 864 153 600 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Diablo II

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Invité\Application Data

          2005-12-30 21:08 <REP> .
          2005-12-30 21:08 <REP> ..
          2006-03-14 10:12 <REP> Adobe
          2005-12-30 21:08 <REP> Identities
          2005-12-30 21:08 <REP> Macromedia
          2005-12-30 21:08 <REP> Microsoft
          2006-01-12 15:56 <REP> Sun
          2005-12-30 21:08 62 desktop.ini
          1 fichier(s) 62 octets
          7 Rép(s) 24 864 153 600 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

          2005-12-30 21:08 <REP> .
          2005-12-30 21:08 <REP> ..
          2006-03-14 10:12 <REP> Adobe
          2005-12-30 21:08 <REP> Microsoft
          2005-12-30 21:45 4 322 964 IconCache.db
          1 fichier(s) 4 322 964 octets
          4 Rép(s) 24 864 153 600 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Linda\Application Data

          2005-11-23 11:05 <REP> .
          2005-11-23 11:05 <REP> ..
          2005-11-23 14:23 <REP> Adobe
          2006-10-31 11:35 <REP> AdobeUM
          2007-09-16 06:42 <REP> BuildOkayLess
          2007-10-04 09:20 <REP> Grisoft
          2005-11-23 15:44 <REP> HP
          2005-11-23 11:05 <REP> Identities
          2005-11-23 17:05 <REP> Image Zone Express
          2005-11-29 19:04 <REP> Macromedia
          2005-11-23 11:05 <REP> Microsoft
          2006-01-02 12:10 <REP> Sun
          2005-11-23 11:05 62 desktop.ini
          2005-11-27 09:30 107 Hewlett-PackardHP PSC 1500 series1132779456_API.log
          2005-11-27 09:30 2 632 Hewlett-PackardHP PSC 1500 series1132779456_PROTOCOL.log
          2005-11-27 09:30 943 Hewlett-PackardHP PSC 1500 series1132779456_UI.log
          2007-03-20 10:15 2 067 HPSU_48BitScanUpdate.log
          2007-03-20 10:13 84 492 Update_HP_RedboxHprblog_HPSU.log
          6 fichier(s) 90 303 octets
          12 Rép(s) 24 864 149 504 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\Linda\Local Settings\Application Data

          2005-11-23 11:05 <REP> .
          2005-11-23 11:05 <REP> ..
          2005-11-23 11:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150040}
          2005-11-23 14:23 <REP> Adobe
          2005-11-23 14:00 <REP> ApplicationHistory
          2005-11-23 16:54 <REP> Identities
          2005-11-23 11:05 <REP> Microsoft
          2005-11-29 21:35 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          2005-11-23 14:00 128 fusioncache.dat
          2005-11-23 14:11 53 200 GDIPFONTCACHEV1.DAT
          2005-11-23 11:24 4 323 454 IconCache.db
          4 fichier(s) 4 382 926 octets
          7 Rép(s) 24 864 149 504 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\LocalService\Application Data

          2005-11-23 10:53 <REP> .
          2005-11-23 10:53 <REP> ..
          2005-11-23 10:53 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 24 864 149 504 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

          2005-11-23 10:53 <REP> .
          2005-11-23 10:53 <REP> ..
          2005-11-23 10:53 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 24 864 149 504 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\NetworkService\Application Data

          2005-11-23 10:52 <REP> .
          2005-11-23 10:52 <REP> ..
          2005-11-23 10:52 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 24 864 149 504 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

          2005-11-23 10:52 <REP> .
          2005-11-23 10:52 <REP> ..
          2005-11-23 10:52 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 24 864 149 504 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\P-a\Application Data

          2005-12-25 21:40 <REP> .
          2005-12-25 21:40 <REP> ..
          2006-03-09 11:45 <REP> Adobe
          2006-03-09 11:45 <REP> AdobeUM
          2007-09-23 18:12 <REP> BearShare
          2007-09-15 16:42 <REP> BuildOkayLess
          2006-03-11 15:33 <REP> CyberLink
          2007-07-03 19:42 <REP> GetRightToGo
          2007-10-03 17:10 <REP> Grisoft
          2006-01-07 20:12 <REP> Help
          2005-12-26 15:10 <REP> HP
          2005-12-25 21:40 <REP> Identities
          2006-02-17 09:59 <REP> Image Zone Express
          2005-12-25 21:41 <REP> Macromedia
          2005-12-25 21:40 <REP> Microsoft
          2007-10-03 16:43 <REP> Simply Super Software
          2005-12-31 16:57 <REP> Sun
          2007-01-09 19:42 <REP> teamspeak2
          2007-03-03 13:33 <REP> uTorrent
          2007-04-20 18:23 <REP> Ventrilo
          2007-08-28 16:57 <REP> vlc
          2007-09-12 21:05 <REP> Vso
          2005-12-25 21:40 62 desktop.ini
          2006-01-25 09:36 0 Hewlett-PackardHP PSC 1500 series1132779456_API.log
          2006-01-25 09:36 292 Hewlett-PackardHP PSC 1500 series1132779456_PROTOCOL.log
          2006-01-25 09:36 354 Hewlett-PackardHP PSC 1500 series1132779456_UI.log
          2007-09-12 21:05 87 608 inst.exe
          2007-09-12 21:05 7 887 pcouffin.cat
          2007-09-12 21:05 1 144 pcouffin.inf
          2007-09-12 21:05 34 pcouffin.log
          2007-09-12 21:05 47 360 pcouffin.sys
          9 fichier(s) 144 741 octets
          22 Rép(s) 24 864 145 408 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Documents and Settings\P-a\Local Settings\Application Data

          2005-12-25 21:40 <REP> .
          2005-12-25 21:40 <REP> ..
          2006-03-09 11:45 <REP> Adobe
          2006-02-16 19:53 <REP> Ahead
          2006-01-07 20:12 <REP> Help
          2005-12-25 21:41 <REP> Identities
          2005-12-25 21:40 <REP> Microsoft
          2007-09-14 22:06 <REP> RcIncidents
          2007-03-17 18:57 <REP> WMTools Downloaded Files
          2007-03-17 20:00 11 776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          2005-12-26 15:10 53 200 GDIPFONTCACHEV1.DAT
          2007-10-03 22:09 2 645 966 IconCache.db
          3 fichier(s) 2 710 942 octets
          9 Rép(s) 24 864 145 408 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

          2005-11-23 10:52 <REP> .
          2005-11-23 10:52 <REP> ..
          2005-11-23 10:52 <REP> Microsoft
          2005-11-23 10:52 62 desktop.ini
          1 fichier(s) 62 octets
          3 Rép(s) 24 864 145 408 octets libres
          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

          2005-11-23 10:52 <REP> .
          2005-11-23 10:52 <REP> ..
          2005-11-23 10:52 <REP> Microsoft
          0 fichier(s) 0 octets
          3 Rép(s) 24 864 145 408 octets libres

          ******************************************
          Recherche des taches planifiées dans C:\WINDOWS\tasks

          C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job
          (›ˆDÃC„”
          òyÒØÎF Ú <
          9 c : \ d o c u m e ~ 1 \ l i n d a \ a p p l i c ~ 1 \ b u i l d o ~ 1 \ g r a m t r a n s h e a r t . e x e L i n d a 0 Ï   <

          C:\WINDOWS\Tasks\AF908E2893170488.job
          > 7 c : \ d o c u m e ~ 1 \ p - a \ a p p l i c ~ 1 \ b u i l d o ~ 1 \ g r a m t r a n s h e a r t . e x e P - a 0 Ï   <
          ******************************************
          ## Répertoires de C:\Program Files

          Le volume dans le lecteur C n'a pas de nom.
          Le numéro de série du volume est 04BF-181E

          Répertoire de C:\Program Files

          2007-10-03 20:27 <REP> .
          2007-10-03 20:27 <REP> ..
          2005-11-23 11:49 <REP> Adobe
          2007-09-15 16:41 <REP> Adverts
          2005-11-23 14:29 <REP> Ahead
          2005-11-23 11:37 <REP> AvRack
          2007-10-01 18:50 <REP> BearShare
          2007-09-23 18:13 <REP> BearShare Applications
          2007-09-30 06:50 <REP> BuildOkayLess
          2007-10-02 21:11 <REP> CCleaner
          2005-11-23 10:47 <REP> ComPlus Applications
          2005-11-23 14:28 <REP> CyberLink
          2005-11-23 14:31 <REP> CyberLink DVD Solution
          2007-06-21 21:15 <REP> DAEMON Tools
          2006-12-20 13:35 <REP> Diablo II
          2006-06-11 19:40 <REP> EA GAMES
          2006-01-07 19:48 <REP> EA SPORTS
          2006-11-19 16:58 <REP> Electronic Arts
          2007-06-28 14:21 <REP> ESET
          2007-06-21 21:25 <REP> Fichiers communs
          2006-11-19 15:11 <REP> Firefly Studios
          2006-11-19 15:30 <REP> GameShadow
          2007-10-03 17:07 <REP> Grisoft
          2006-09-16 20:20 <REP> HEAT
          2007-08-22 20:33 <REP> Heretic II
          2007-08-22 20:34 <REP> Hero Editor
          2005-11-23 15:58 <REP> Hewlett-Packard
          2005-11-23 12:45 <REP> HighMAT CD Writing Wizard
          2005-11-24 17:28 <REP> HP
          2007-08-15 21:02 <REP> Internet Explorer
          2005-12-16 09:51 <REP> Java
          2007-10-01 18:02 <REP> Lavasoft
          2006-10-17 11:01 <REP> LimeWire
          2005-11-23 12:31 <REP> Messenger
          2007-09-15 17:02 <REP> Messenger Plus! Live
          2007-09-15 16:41 <REP> MessengerPlus! 3
          2007-05-11 17:40 <REP> Microsoft Digital Image 2006
          2005-11-23 10:50 <REP> microsoft frontpage
          2007-08-22 20:35 <REP> Microsoft Games
          2006-11-26 18:04 <REP> Microsoft IntelliPoint
          2006-11-26 18:04 <REP> Microsoft IntelliType Pro
          2005-11-23 15:09 <REP> Microsoft Office
          2005-11-23 15:08 <REP> Microsoft.NET
          2005-11-23 10:47 <REP> Movie Maker
          2005-11-23 17:35 <REP> MSN
          2005-11-23 10:46 <REP> MSN Gaming Zone
          2007-09-15 17:02 <REP> MSN Messenger
          2006-11-17 11:01 <REP> MSXML 4.0
          2005-11-23 10:48 <REP> NetMeeting
          2007-04-11 12:35 <REP> Ocean Technology
          2005-11-23 10:46 <REP> Online Services
          2007-06-13 06:55 <REP> Outlook Express
          2007-10-03 20:28 <REP> Panda Security
          2006-04-15 10:44 <REP> QuickTime
          2005-11-23 11:37 <REP> Realtek Sound Manager
          2005-11-23 10:49 <REP> Services en ligne
          2007-08-22 20:33 <REP> Sierra
          2007-10-01 17:52 <REP> Spybot - Search & Destroy
          2007-08-22 20:36 <REP> Starcraft
          2007-01-09 19:42 <REP> Teamspeak2_RC2
          2006-09-16 20:18 <REP> Triumph Studios
          2007-10-03 16:43 <REP> Trojan Remover
          2005-11-26 20:35 <REP> Ubi Soft
          2005-03-31 23:17 40 960 Uninstall_CDS.exe
          2006-12-31 21:11 <REP> USBToolbox
          2007-03-03 13:33 <REP> uTorrent
          2007-04-20 18:22 <REP> Ventrilo
          2007-08-28 16:56 <REP> VideoLAN
          2007-09-12 21:05 <REP> VSO
          2007-03-03 13:41 <REP> Warcraft III
          2007-09-15 17:02 <REP> Windows Live
          2006-02-15 22:11 <REP> Windows Media Player
          2005-11-23 10:46 <REP> Windows NT
          2007-08-20 11:26 <REP> World of Warcraft
          2005-11-23 10:50 <REP> xerox
          2006-04-09 00:13 <REP> Yahoo!
          1 fichier(s) 40 960 octets
          75 Rép(s) 24 864 120 832 octets libres

          ******************************************
          ## Popups autorisées

          * Internet Explorer

          ! REG.EXE VERSION 3.0

          HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
          zonenxt.msn-int.com REG_BINARY
          zonenxt.msn-ppe.com REG_BINARY
          zone.msn.com REG_BINARY
          mysearchnow.com REG_SZ
          www.mysearchnow.com REG_SZ
          searchweb2.com REG_SZ
          www.searchweb2.com REG_SZ

          * Mozilla Firefox (1 autorisé 2 interdit)

          ******************************************
          ## Registre

          * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          Programaxis REG_SZ C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe

          ******************************************
          ## Zones de sécurité

          * HKCU Domains (4)

          * P3P History (5)

          ******************************************
          ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

          *************** Fin du rapport ****************
          Celui de hijackthis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:01:16, on 2007-10-04
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Eset\nod32krn.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Eset\nod32kui.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Microsoft IntelliType Pro\type32.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Microsoft IntelliPoint\point32.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\DAEMON Tools\daemon.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\WINDOWS\system32\taskmgr.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\notepad.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          0
          1. Contributeur sécurité
            Bonsoir PA

            Je te prepare une procedure des demain ;)

            @+
            0
            1. Merci de m'avoir aider. J'ai résolu mon problème. En fait gram trans heart était masquer dans les tache planifier pour qu'il début à chaque heure. J'ai seulement suprimer les tâches et maintenant ce lop a fini de me harceler XD. Merci encore.
              0
              1. Contributeur sécurité
                Bonjour PA

                Il reste des traces de Lop dans le log de lopXPMH2 , si l on ne fait pas le nettoyage comme il se doit, le probleme risque de ressurgir..et ton pc ne sera pas "assaini" comme il faut...

                La je suis au boulot, mais ce matin en rentrant je te poste une procedure pour eradiquer completement la "bete"

                @ suivre ..
                0
                1. bonjour PA

                  ta manipulation , n'à pas ôté ton infection , comme le dit Le sioux,
                  écoute son conseil , et nettoye ta machine sinon tu va avoir de nouveau des problèmes
                  car ton infection est toujour présente !!!!!!
                  0
                  1. Je n'ai pas désactiver teatimer car je ne sais pas c'est quoi. pour le reste j'ai tout fait. On ne ma pas dit qu'il y avait d'erreur quand j'ai fait l'étape 5) tasksjob. On ne ma non plus jamais demander de redémarer mon ordi.

                    sa c'est mon rapport de OTMoveIT :

                    C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping moved successfully.
                    C:\Documents and Settings\Linda\Application Data\BuildOkayLess moved successfully.
                    C:\Documents and Settings\P-a\Application Data\BuildOkayLess moved successfully.
                    C:\Program Files\BuildOkayLess moved successfully.
                    C:\Program Files\Adverts moved successfully.
                    File/Folder C:\Program Files\Save not found.

                    Created on 10-05-2007 17:11:37

                    celui de hjt :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:23:42, on 2007-10-05
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Eset\nod32kui.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Microsoft IntelliType Pro\type32.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Microsoft IntelliPoint\point32.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Eset\nod32krn.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    0
                    1. Ah oui, joubliais.. je n'ai trouver aucun des 3 programmes obsoletes que j'avais a suprimer... ils n'étaient pas dans la liste.
                      0
                      1. Contributeur sécurité
                        Bonsoir P A

                        Une partie de la manip n a pas fonctionnée, je pense que cela est due au non respect d'un de ces conseils

                        Note:
                        * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                        * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                        c est tres important, si ces 2 consignes ne sont pas respectées, le fix ne fonctionnera pas.
                        -------------------------------------------------------------------------------------------------------------

                        On recommence

                        Creation et utilisation de regFix.reg

                        Crée un nouveau document texte :

                        clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                        REGEDIT4

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "Programaxis"=-
                        "WhenUSave"=-
                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                        "searchweb2.com"=-
                        "mysearchnow.com"=-
                        "www.mysearchnow.com"=-
                        "www.searchweb2.com"=-


                        Puis "fichier"/"enregistrer sous" :
                        dans : sur le bureau
                        Nom du fichier : regFix.reg
                        Type de fichier : "tous les fichiers"
                        clique sur "enregistrer"

                        Note:
                        * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                        * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                        Double clique sur regFix.reg (que l on vient de créé sur ton bureau)

                        => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

                        Si c'est bien le cas, clique sur "oui"


                        --->- Precise moi si tu as bien eu ce message

                        Puis redemarre ton pc puis genere un nouvel HijackThis que tu m enverras en reponse.

                        @+
                        0
                        1. J'ai eu le message et j'ai répondu par oui.
                          Le rapport de hijackthis :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 17:17:05, on 2007-10-12
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\Eset\nod32krn.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Eset\nod32kui.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\Microsoft IntelliType Pro\type32.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Microsoft IntelliPoint\point32.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\DAEMON Tools\daemon.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Windows Media Player\wmplayer.exe
                          C:\WINDOWS\system32\taskmgr.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                          O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                          O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. Contributeur sécurité
                            Bonsoir

                            J ai fait une erreur dans l ecriture du regfix, damned ...

                            desolé il faut recommencer la manip...

                            Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                            (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)

                            Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                            Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                            .
                            ---------------------------------------------------------------------------------------------------------
                            Desactive TeaTimer en faisant un click dt dessus dans la barre des taches puis "quitter"
                            ---------------------------------------------------------------------------------------------------------

                            1) Creation de reg2Fix.reg

                            Crée un nouveau document texte :

                            clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "Programaxis"=-
                            "WhenUSave"=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                            "searchweb2.com"=-
                            "mysearchnow.com"=-
                            "www.mysearchnow.com"=-
                            "www.searchweb2.com"=-


                            Puis "fichier"/"enregistrer sous" :
                            dans : sur le bureau
                            Nom du fichier : reg2Fix.reg
                            Type de fichier : "tous les fichiers"
                            clique sur "enregistrer"

                            Note:
                            * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                            * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                            2) OTMoveIt (de Old_Timer)

                            Double clique sur OTMoveIt.exe (sur ton bureau) pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :
                            Paste List of Files/Folders to be moved.

                            C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
                            C:\Documents and Settings\Linda\Application Data\BuildOkayLess
                            C:\Documents and Settings\P-a\Application Data\BuildOkayLess
                            C:\Program Files\BuildOkayLess
                            C:\Program Files\Adverts
                            C:\Program Files\Save
                            C:\WINDOWS\Tasks\AF908E2893170488.job
                            C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job


                            Clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre Results.
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                            si c'est le cas accepte par Yes.

                            3) "Tasksjob"

                            * démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                            cmd /c del /a C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job

                            * puis recommence
                            démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                            cmd /c del /a C:\WINDOWS\Tasks\AF908E2893170488.job

                            Important :Precise s'il a eu un message d'erreur

                            4) reg2fix.reg


                            Double clique sur reg2fix.reg (que tu as créé sur ton bureau)

                            => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                            Si c'est bien le cas, clique sur "oui"

                            5) CCleaner

                            Lance CCleaner
                            Puis dans le menu Nettoyeur
                            Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                            cliquer sur le bouton Lancer le nettoyage.
                            Fais cela plusieurs fois d affilé puis ferme CCleaner


                            6) Rapports


                            Redémarre normalement
                            Poste un nouveau rapport HijackThis en reponse ainsi que le rapport d OTMoveIt situé dans dans C:\_OTMoveIt\MovedFiles en precisant s il y a des ameliorations..

                            @+
                            0
                            1. ot move it
                              File/Folder C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping not found.
                              File/Folder C:\Documents and Settings\Linda\Application Data\BuildOkayLess not found.
                              File/Folder C:\Documents and Settings\P-a\Application Data\BuildOkayLess not found.
                              File/Folder C:\Program Files\BuildOkayLess not found.
                              File/Folder C:\Program Files\Adverts not found.
                              File/Folder C:\Program Files\Save not found.
                              File/Folder C:\WINDOWS\Tasks\AF908E2893170488.job not found.
                              File/Folder C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job not found.

                              hi jack this

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Eset\nod32krn.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Eset\nod32kui.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Microsoft IntelliType Pro\type32.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Microsoft IntelliPoint\point32.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\DAEMON Tools\daemon.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                              O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                              O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                              O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                              O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Contributeur sécurité
                                Bonsoir p a

                                Je regarderai ton log sous peu, je reviens de vacances a paine et je suis trop k.o ce soir lol

                                @ bientot.
                                0
                                1. Contributeur sécurité
                                  Bonjour P A

                                  Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                                  (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
                                  Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                  Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                  1) Lance HijackThis.

                                  Ferme toutes les autres fenêtres, tous les autres programmes .Pas de connexion Internet.

                                  Clique surDo a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=3920
                                  1&mid=88497&sid=1452&c=12
                                  R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab


                                  2) Cleanzip

                                  * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

                                  * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                                  * Ouvre le dossier Clean qui se trouve sur ton bureau.
                                  * Double-clique sur clean.cmd.
                                  Une fenêtre noire va apparaître,

                                  choisis l'option 1

                                  3) Rapports :

                                  Poste le rapport qui se trouve ici C:\rapport_clean.txt ainsi qu un nouvel HijackThis.

                                  @ plus.
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:56:44, on 2007-11-11
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Eset\nod32kui.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Microsoft IntelliPoint\point32.exe
                                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    C:\Program Files\DAEMON Tools\daemon.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\Program Files\Eset\nod32krn.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} -
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir P A

                                      Bien joué, on continu :

                                      Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                                      (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)
                                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                      1) Telecharge CCleaner Basic

                                      https://www.ccleaner.com/ccleaner/download

                                      Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".Par la suite, laisse-le avec ses réglages par défaut.
                                      Fermer le programme pour l instant.

                                      2) Mise a jour d AVG Anti-Spyware.

                                      Cliquer sur le menu Mise à jour.
                                      Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                      Attendre la fin de cette mise à jour puis fermer le programme.
                                      Ne pas lancer d'analyse maintenant

                                      3) Redemarre en mode sans echec

                                      voir C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                                      4) Cleanzip de Malekal_Morte

                                      * Ouvre le dossier Clean qui se trouve sur ton bureau.
                                      * Double-clique sur clean.cmd.
                                      Une fenêtre noire va apparaître,

                                      choisis l'option 2.
                                      Poste le rapport qui se trouve ici C:\rapport_clean.txt

                                      5) Lance AVG Anti-Spyware 7.5

                                      --Reglages

                                      Cliquer sur le menu Analyse (de la barre d'outils).
                                      Cliquer sur l'onglet Paramètres.
                                      Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
                                      Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.Dans Rapports cocher "générer un rapport aprés chaque analyse"

                                      -- Scan
                                      Dans l'onglet Analyse
                                      Cliquer sur Analyse complète du système.
                                      Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                                      Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
                                      Ensuite.
                                      Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                                      (C:\Programfiles\AVG Antispyware 7.5\Reports )
                                      Puis fermer AVG Anti-Spyware.

                                      6) Lance CCleaner
                                      Puis dans le menu Nettoyeur
                                      Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                                      cliquer sur le bouton Lancer le nettoyage.
                                      Fais cela plusieurs fois d affilé .puis ferme CCleaner

                                      7) Rapports

                                      Redemarre en mode normal et poste le rapport de cleanzip ainsi que celui d avg antispyware 7.5 et un nouvel Hijackthis.

                                      @+
                                      0
                                      1. Bonjour,
                                        bah voila ceci est creer pout faciliter le boulot de desinfection de pc.

                                        Effectue sa a la lettre et poste un log hijack après.
                                        tlecharger sa et le mettre a jours et scanner en mode normal pas en sans echec avec:

                                        https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html

                                        Première chose si vous êtes sur d etre infecter désactiver la restauration système:
                                        démarrer,Panneau de configuration,système désactiver la restauration sur tout les lecteur
                                        et confirmer avec ok.

                                        telecharger ces logiciels et les installer et mettre a jour:
                                        http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd
                                        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
                                        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                                        https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
                                        https://www.01net.com/telecharger/
                                        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                                        pour le troisième logiciel n installez pas la Yahoo toolbar qui est avec et cocher toute les case avant de scanner
                                        et scanner 3fois le registre jusqu a plus rien n apparaisse.

                                        Ensuite allez dans démarrer exécuter et taper "msconfig"allez sur service ensuite rechercher

                                        ces lignes et les décocher:

                                        Partage de bureau a distance
                                        gestionnaire de session d aide du bureau a distance
                                        accès a distance au registre

                                        Ensuite cocher masquer les services microsoft et la il ne doit rester que votre
                                        par feu et antivirus de cochez decochez tous le reste.

                                        toujour dans msconfig mais la dans démarrage décocher tous pareille

                                        et laisser que votre par feu et antivirus.Ensuite cliker appliquer et ok ensuite redemarrer.

                                        Tapoter sur la touche f8 jusqu a qu apparaisse un menu ensuite démarrer en mode sans échec
                                        et fixer les ligne avec hijack this que je vais vs donnez apres scanner avec tous sa et ensuite redemarer et poster votre log hijack qui sera a coup sur beaucoup plus propre.

                                        enfin allez faire un scan en ligne ici.

                                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                        Et surfer avec firefox après plus sécuriser qu internet explorer le lien pour vous.
                                        https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/29641.html

                                        J oubliai aussi allez dans demarrer panneau de configuration,connection resaux et la sur tous se que vous
                                        voyer faite clik droit proprieter et decocher le partage de fichier sur tous les resaux et confirmer
                                        avec ok et redemarer.voila j espere vs avoire aidez

                                        et pour ce "http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd" logiciel si les icone de votre bureau disparaisse c est normal attendez la fin du scan
                                        si il ne reaparaisse
                                        pas faire demarer,executer,tapez explorer.exe
                                        -2
                                        • 1
                                        • 2