Messages intempestives

Résolu
Bonjour,
aidez moi j'ai un message qui apparait sans arret qui est le suivant
warning potental spyware operation
Your computer is making unaauthoried copies of your system and internet files .run full scan now to pervent any unathorised access to your files click yes to dowload spyware remover
Et lorsque j'ouvre internet une page internet s'ouvre les trois quart du temps gigaz.info alors aidez moi s'il vous plait
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

  1. Contributeur sécurité
    bonsoir

    * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    * Installe le à la racine de C

    * double clic sur l'exe pour le décompresser et lancer le fix.
    Utilisation ----- option 1 - Recherche :
    * Double clique sur smitfraudfix.cmd
    * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
    * Poste le rapport ici
    process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. SmitFraudFix v2.246

      Rapport fait à 21:25:25,75, 31/10/2007
      Executé à partir de C:\Documents and Settings\mireille\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\Explorer.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\cisvc.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\proper.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\APPS\Powercinema\PCMService.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\windows\system32\ieplrvpla.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\PROGRA~1\MICROS~2\rapimgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      192.168.200.3 download.microsoft.com
      192.168.200.3 downloads.microsoft.com
      192.168.200.3 go.microsoft.com
      192.168.200.3 microsoft.com
      192.168.200.3 msdn.microsoft.com
      192.168.200.3 office.microsoft.com
      192.168.200.3 support.microsoft.com
      192.168.200.3 windowsupdate.microsoft.com
      192.168.200.3 www.microsoft.com
      192.168.200.3 pandasoftware.com
      192.168.200.3 www.pandasoftware.com

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mireille

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\mireille\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\mireille\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Image ActiveX Access\ PRESENT !
      C:\Program Files\MW\ PRESENT !
      C:\Program Files\NewMediaCodec\ PRESENT !
      C:\Program Files\Video ActiveX Access\ PRESENT !
      C:\Program Files\Video Add-on Setup\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"="C:\\WINDOWS\\system32\\skuns.dat"

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Palladia 300/400 Usb Adsl Modem - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Contributeur sécurité
        re

        Maintenant :

        Utilisation ----- option 2 -Nettoyage :

        * Redémarre l'ordinateur en mode sans échec
        (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

        * Double clique sur smitfraudfix.cmd

        * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

        A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

        Le fix déterminera si le fichier wininet.dll est infecté.

        A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

        * Redémarre en mode normal et poste le rapport ici

        N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
        Attention que l'option 2 de l'outil supprime le fond d'écran !


        PUIS

        * Télécharge HijackThis et poste le rapport stp
        http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

        * Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici

        ------

        Tutorial
        http://pchelpbordeaux.free.fr/tuto.html
        Démo en image (merci balltrap)
        demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
        0
        1. j'ai un probleme pour nettoyer le registre il mets fichier introuvable
          0
          1. Contributeur sécurité
            tu parles de quoi ? de l'utilisation de smitfraud ?
            0
            1. c'est bon voila le rapport de

              SmitFraudFix v2.246

              Rapport fait à 21:36:13,96, 31/10/2007
              Executé à partir de C:\Documents and Settings\mireille\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              192.168.200.3 ad.doubleclick.net
              192.168.200.3 ad.fastclick.net
              192.168.200.3 ads.fastclick.net
              192.168.200.3 ar.atwola.com
              192.168.200.3 atdmt.com
              192.168.200.3 avp.ch
              192.168.200.3 avp.com
              192.168.200.3 avp.ru
              192.168.200.3 awaps.net
              192.168.200.3 banner.fastclick.net
              192.168.200.3 banners.fastclick.net
              192.168.200.3 ca.com
              192.168.200.3 click.atdmt.com
              192.168.200.3 clicks.atdmt.com
              192.168.200.3 customer.symantec.com
              192.168.200.3 dispatch.mcafee.com
              192.168.200.3 download.mcafee.com
              192.168.200.3 downloads-us1.kaspersky-labs.com
              192.168.200.3 downloads-us2.kaspersky-labs.com
              192.168.200.3 downloads-us3.kaspersky-labs.com
              192.168.200.3 downloads1.kaspersky-labs.com
              192.168.200.3 downloads2.kaspersky-labs.com
              192.168.200.3 downloads3.kaspersky-labs.com
              192.168.200.3 downloads4.kaspersky-labs.com
              192.168.200.3 engine.awaps.net
              192.168.200.3 f-secure.com
              192.168.200.3 fastclick.net
              192.168.200.3 ftp.avp.ch
              192.168.200.3 ftp.downloads1.kaspersky-labs.com
              192.168.200.3 ftp.downloads2.kaspersky-labs.com
              192.168.200.3 ftp.downloads3.kaspersky-labs.com
              192.168.200.3 ftp.f-secure.com
              192.168.200.3 ftp.kasperskylab.ru
              192.168.200.3 ftp.sophos.com
              192.168.200.3 ids.kaspersky-labs.com
              192.168.200.3 kaspersky-labs.com
              192.168.200.3 kaspersky.com
              192.168.200.3 liveupdate.symantec.com
              192.168.200.3 liveupdate.symantecliveupdate.com
              192.168.200.3 mast.mcafee.com
              192.168.200.3 mcafee.com
              192.168.200.3 media.fastclick.net
              192.168.200.3 my-etrust.com
              192.168.200.3 nai.com
              192.168.200.3 networkassociates.com
              192.168.200.3 norton.com
              192.168.200.3 phx.corporate-ir.net
              192.168.200.3 rads.mcafee.com
              192.168.200.3 secure.nai.com
              192.168.200.3 securityresponse.symantec.com
              192.168.200.3 service1.symantec.com
              192.168.200.3 sophos.com
              192.168.200.3 spd.atdmt.com
              192.168.200.3 symantec.com
              192.168.200.3 trendmicro.com
              192.168.200.3 update.symantec.com
              192.168.200.3 updates.symantec.com
              192.168.200.3 updates1.kaspersky-labs.com
              192.168.200.3 updates2.kaspersky-labs.com
              192.168.200.3 updates3.kaspersky-labs.com
              192.168.200.3 updates4.kaspersky-labs.com
              192.168.200.3 updates5.kaspersky-labs.com
              192.168.200.3 us.mcafee.com
              192.168.200.3 vil.nai.com
              192.168.200.3 viruslist.com
              192.168.200.3 viruslist.ru
              192.168.200.3 virusscan.jotti.org
              192.168.200.3 virustotal.com
              192.168.200.3 www.avp.ch
              192.168.200.3 www.avp.com
              192.168.200.3 www.avp.ru
              192.168.200.3 www.awaps.net
              192.168.200.3 www.ca.com
              192.168.200.3 www.f-secure.com
              192.168.200.3 www.fastclick.net
              192.168.200.3 www.grisoft.com
              192.168.200.3 www.kaspersky-labs.com
              192.168.200.3 www.kaspersky.com
              192.168.200.3 www.kaspersky.ru
              192.168.200.3 www.mcafee.com
              192.168.200.3 www.my-etrust.com
              192.168.200.3 www.nai.com
              192.168.200.3 www.networkassociates.com
              192.168.200.3 www.sophos.com
              192.168.200.3 www.symantec.com
              192.168.200.3 www.symantec.com
              192.168.200.3 www.trendmicro.com
              192.168.200.3 www.viruslist.com
              192.168.200.3 www.viruslist.ru
              192.168.200.3 www.virustotal.com
              192.168.200.3 www3.ca.com

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\Program Files\Image ActiveX Access\ supprimé
              C:\Program Files\MW\ supprimé
              C:\Program Files\NewMediaCodec\ supprimé
              C:\Program Files\Video ActiveX Access\ supprimé
              C:\Program Files\Video Add-on Setup\ supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Palladia 300/400 Usb Adsl Modem - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{6907350B-0FD2-452C-8160-AF2A1D13868E}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:00:26, on 31/10/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                C:\WINDOWS\Explorer.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\WINDOWS\system32\cisvc.exe
                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                C:\WINDOWS\System32\snmp.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\WINDOWS\system32\proper.exe
                C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                C:\APPS\Powercinema\PCMService.exe
                C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                C:\PROGRA~1\MICROS~2\rapimgr.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Program Files\Windows Live Toolbar\msn_sl.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\proper.exe
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - C:\WINDOWS\system32\bronto.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: infos.exe
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                O4 - Global Startup: autos.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.securite.neuf.fr/Ols/fscax.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online/online2/bejeweled2/Oberongamesloader.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                0
                1. Contributeur sécurité
                  re

                  parfait
                  il en reste encore pas mal

                  * Télécharge VundoFix.exe (par Atribune) sur ton Bureau

                  http://www.atribune.org/ccount/click.php?id=4

                  * Double-clique VundoFix.exe afin de le lancer

                  * Clique sur le bouton Scan for Vundo

                  * Lorsque le scan est complété, clique sur le bouton Remove Vundo

                  * Une invite te demandera si tu veux supprimer les fichiers, clique YES

                  * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

                  * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

                  * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

                  Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

                  puis

                  * lance hijackthis "do a system scan only" puis coche ces lignes :

                  F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\proper.exe
                  O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - C:\WINDOWS\system32\bronto.dll
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                  O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: infos.exe
                  O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                  O4 - Global Startup: autos.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                  O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.securite.neuf.fr/Ols/fscax.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online/online2/bejeweled2/Oberongamesloader.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat

                  * toutes applications fermées et HORS CONNEXION si possible, clique sur FIX CHECKED

                  ensuite

                  Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                  http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                  double-clique sur OTMoveIt.exe pour le lancer.
                  copie la liste qui se trouve en citation ci-dessous,
                  et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                  C:\WINDOWS\system32\proper.exe 
                  C:\Program Files\WinAntiVirus Pro 2006
                  C:\WINDOWS\system32\bronto.dll 
                  C:\WINDOWS\system32\winter.exe 
                  C:\WINDOWS\system32\skuns.dat 


                  clique sur MoveIt! pour lancer la suppression.
                  le résultat apparaitra dans le cadre Results.
                  clique sur Exit pour fermer.
                  poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                  il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                  si c'est le cas accepte par Yes.

                  puis

                  * Télécharge OAD
                  http://sosvirus.changelog.fr/OAD.exe
                  - Enregistre le sur ton bureau

                  Double clique sur le OAD pour le lancer

                  - nom de fichier à rechercher tape ou fais un copier coller de :

                  autos.exe

                  - Type de recherche : sélectionne l'option 6 puis valide [entree]

                  OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                  Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                  - Fais un copier / coller de ce rapport dans ton prochain post.

                  Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

                  tu recommenceras la recherche avec :

                  infos.exe


                  puis

                  Télécharge navilog1 (Merci il.mafioso!)

                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                  * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                  * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                  * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                  /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                  * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                  * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                  * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                  * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                  reviens avec tous les rapports ainsi qu'un rapport hijackthis stp
                  0
                  1. Bonjour,
                    31/10/2007 ---- 22:40:41,03

                    ----------------------------------
                    §§§§§§ [autos.exe ] §§§§§§
                    ----------------------------------
                    [X] Registre

                    -------------- [ ] rapide
                    -- Fichier --- [ ] disque systeme
                    ------------- [X] complete

                    ********************
                    [Registre]
                    ********************

                    Aucune entrée détectée

                    *******************
                    [Fichier]
                    *******************

                    *********************
                    [Même date]
                    *********************

                    Aucun fichier créé à la même date détecté

                    Outil Aide Diagnostic By !aur3n7 Version 1.1
                    ----------------------------------
                    §§§§§ Fin Rapport §§§§§
                    ----------------------------------
                    31/10/2007 ---- 22:43:59,57

                    ----------------------------------
                    §§§§§§ [infos.exe ] §§§§§§
                    ----------------------------------
                    [X] Registre

                    -------------- [ ] rapide
                    -- Fichier --- [ ] disque systeme
                    ------------- [X] complete

                    ********************
                    [Registre]
                    ********************

                    Aucune entrée détectée

                    *******************
                    [Fichier]
                    *******************

                    *********************
                    [Même date]
                    *********************

                    Aucun fichier créé à la même date détecté

                    Outil Aide Diagnostic By !aur3n7 Version 1.1
                    ----------------------------------
                    §§§§§ Fin Rapport §§§§§
                    ----------------------------------

                    Search Navipromo version 3.3.3 commencé le 31/10/2007 à 22:47:08,65

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Recherche dossiers dans C:\Documents and Settings\mireille\Application Data ***

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\WINDOWS\system32\ieplrvpla.dat
                    C:\WINDOWS\system32\ieplrvpla.exe
                    C:\WINDOWS\system32\ieplrvpla_nav.dat
                    C:\WINDOWS\system32\ieplrvpla_navps.dat

                    Processus caché(s) :

                    C:\WINDOWS\system32\ieplrvpla.exe

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans C:\WINDOWS\system32 *

                    Fichiers trouvés :

                    ieplrvpla.exe trouvé !

                    * Recherche dans C:\DOCUME~1\MIREILLE\LOCALS~1\APPLIC~1 *

                    *** Recherche fichiers ***

                    C:\WINDOWS\pack.epk trouvé !
                    C:\WINDOWS\system32\nvs2.inf trouvé !

                    *** Recherche clés spécifiques dans le Registre ***

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche Heuristique :

                    C:\WINDOWS\system32\ieplrvpla.dat trouvé !
                    C:\WINDOWS\system32\kshrdf.exe trouvé !

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !

                    *** Analyse terminée le 31/10/2007 à 22:48:03,14 ***
                    ogfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:49:15, on 31/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\WINDOWS\Explorer.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\WINDOWS\system32\cisvc.exe
                    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                    c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\system32\proper.exe
                    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\APPS\Powercinema\PCMService.exe
                    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                    C:\PROGRA~1\MICROS~2\rapimgr.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Documents and Settings\mireille\Bureau\VundoFix.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live Toolbar\msn_sl.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                    O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    0
                    1. Contributeur sécurité
                      peux tu poster le rapport d'OTMoveIt stp
                      0
                      1. ile/Folder C:\WINDOWS\system32\proper.exe not found.
                        File/Folder C:\Program Files\WinAntiVirus Pro 2006 not found.
                        File/Folder C:\WINDOWS\system32\bronto.dll not found.
                        File/Folder C:\WINDOWS\system32\winter.exe not found.
                        C:\WINDOWS\system32\skuns.dat moved successfully.

                        Created on 10/31/2007 23:01:51
                        0
                        1. Contributeur sécurité
                          re

                          merci pour les rapports
                          on continue

                          * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

                          * Au menu principal, choisis 2 et valide.

                          * Le fix va t'informer qu'il va alors redémarrer ton PC

                          * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

                          * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

                          * Au redémarrage de ton PC, choisis ta session habituelle.

                          * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

                          * Le Bloc-notes va s'ouvrir.

                          * Sauvegarde le rapport de manière à le retrouver.

                          * Referme le Bloc-Notes. Ton bureau va réapparaître.

                          * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

                          * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

                          * Tape explorer et valide. Celà te fera apparaître ton Bureau.

                          * Tu posteras le rapport de Navilog1

                          puis

                          * relance hijackthis et coche puis fixe

                          O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat

                          reposte un rapport hijackthis

                          0
                          1. Clean Navipromo version 3.3.3 commencé le 31/10/2007 à 23:09:06,32

                            Outil exécuté depuis C:\Program Files\navilog1
                            Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.11

                            Mode suppression automatique

                            *** Creation backups fichiers trouvés par Catchme ***

                            Copie vers "C:\Program Files\navilog1\Backupnavi"

                            Copie C:\WINDOWS\system32\ieplrvpla.dat réalisé avec succès !
                            Copie C:\WINDOWS\system32\ieplrvpla.exe réalisé avec succès !
                            Copie C:\WINDOWS\system32\ieplrvpla_nav.dat réalisé avec succès !
                            Copie C:\WINDOWS\system32\ieplrvpla_navps.dat réalisé avec succès !

                            *** Suppression des fichiers trouvés avec Catchme ***

                            C:\WINDOWS\system32\ieplrvpla.dat supprimé !
                            C:\WINDOWS\system32\ieplrvpla.exe supprimé !
                            C:\WINDOWS\system32\ieplrvpla_nav.dat supprimé !
                            C:\WINDOWS\system32\ieplrvpla_navps.dat supprimé !

                            ** 2ème passage avec résultats Catchme **

                            C:\WINDOWS\prefetch\ieplrvpla*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\ieplrvpla*.pf réalisé avec succès !
                            C:\WINDOWS\prefetch\ieplrvpla*.pf supprimé !

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans C:\WINDOWS\System32 *

                            * Suppression dans C:\DOCUME~1\MIREILLE\LOCALS~1\APPLIC~1 *

                            *** Suppression dossiers dans C:\WINDOWS ***

                            *** Suppression dossiers dans C:\Program Files ***

                            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                            *** Suppression dossiers dans C:\Documents and Settings\mireille\Application Data ***

                            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                            *** Suppression fichiers ***

                            C:\WINDOWS\pack.epk supprimé !
                            C:\WINDOWS\system32\nvs2.inf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\mireille\Local Settings\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche fichiers connus:

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            C:\WINDOWS\system32\kshrdf.exe trouvé !
                            Copie C:\WINDOWS\system32\kshrdf.exe réalisé avec succès !
                            C:\WINDOWS\system32\kshrdf.exe supprimé !

                            *** Sauvegarde du Registre vers dossier Backupnavi ***

                            sauvegarde du Registre réalisé avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !

                            *** Nettoyage terminé le 31/10/2007 à 23:13:55,17 ***
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 23:18:38, on 31/10/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\WINDOWS\system32\cisvc.exe
                            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                            C:\WINDOWS\System32\snmp.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\WINDOWS\NOTEPAD.EXE
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                            C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\APPS\Powercinema\PCMService.exe
                            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                            C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                            C:\PROGRA~1\MICROS~2\rapimgr.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                            O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [TPPOLL10] C:\Program Files\TOPRO\TP6810\TPPOLL10.EXE
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKCU\..\Run: [Football365 Toolbar] "C:\Program Files\Sporever\Football365 Toolbar\launcher.exe"
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
                            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                            O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                            0
                            1. Contributeur sécurité
                              re

                              ok, maintenant

                              * Fait un scan antivirus en ligne avec Internet Explorer
                              https://www.bitdefender.fr/
                              et copie colle le résultat ici
                              * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                              * Dans la nouvelle fenêtre, clique sur I agree
                              * La fenêtre change encore, clique sur Click here to scan
                              * Les signatures se chargent, etc.

                              tuto en image

                              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                              0
                              1. ca dure combien de temps une analyse
                                0
                                1. Contributeur sécurité
                                  ça peut durer longtemps tout dépend de la taille de ton DD surtout
                                  tu peux la faire demain bien sûr.
                                  D'ailleurs, je vais décrocher pour ce soir
                                  0
                                  1. Bonjour, voici le rapport de bitdefender
                                    BitDefender Online Scanner

                                    Rapport d'analyse généré à: Thu, Nov 01, 2007 - 10:16:27

                                    Voie d'analyse: C:\;D:\;

                                    Statistiques

                                    Temps
                                    00:58:08

                                    Fichiers
                                    323359

                                    Directoires
                                    6056

                                    Secteurs de boot
                                    2

                                    Archives
                                    6562

                                    Paquets programmes
                                    15411

                                    Résultats

                                    Virus identifiés
                                    3

                                    Fichiers infectés
                                    5

                                    Fichiers suspects
                                    0

                                    Avertissements
                                    0

                                    Désinfectés
                                    0

                                    Fichiers effacés
                                    5

                                    Info sur les moteurs

                                    Définition virus
                                    859715

                                    Version des moteurs
                                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                    Analyse des plugins
                                    14

                                    Archive des plugins
                                    38

                                    Unpack des plugins
                                    7

                                    E-mail plugins
                                    6

                                    Système plugins
                                    1

                                    Paramètres d'analyse

                                    Première action
                                    Désinfecté

                                    Seconde Action
                                    Supprimé

                                    Heuristique
                                    Oui

                                    Acceptez les avertissements
                                    Oui

                                    Extensions analysées
                                    *;

                                    Excludez les extensions

                                    Analyse d'emails
                                    Oui

                                    Analyse des Archives
                                    Oui

                                    Analyser paquets programmes
                                    Oui

                                    Analyse des fichiers
                                    Oui

                                    Analyse de boot
                                    Oui

                                    Fichier analysé
                                    Statut

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
                                    Infecté par: Generic.Qhost.9A8F9F1C

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
                                    Echec de la désinfection

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
                                    Supprimé

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 15)
                                    Mis à jour

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx
                                    Echec de la mise à jour

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
                                    Infecté par: Generic.Qhost.9A8F9F1C

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
                                    Echec de la désinfection

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)=>[Subject: Forum virus/=?ISO-8859-1?Q?s=E9curit=E][Date: Wed, 31 Oct 2007 21:51:22 +0100]=>(message body)
                                    Supprimé

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 16)
                                    Mis à jour

                                    C:\Documents and Settings\mireille\Local Settings\Application Data\Identities\{E0DEA1CC-8F1F-423F-BD5B-42AB9B99464D}\Microsoft\Outlook Express\Éléments supprimés.dbx
                                    Echec de la mise à jour

                                    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062537.exe
                                    Infecté par: Trojan.Peed.INM

                                    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062537.exe
                                    Echec de la désinfection

                                    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062537.exe
                                    Supprimé

                                    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062538.exe
                                    Infecté par: Trojan.Peed.INM

                                    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062538.exe
                                    Echec de la désinfection

                                    C:\System Volume Information\_restore{CE9C06BC-2DB9-4281-B152-445B8F66E7DC}\RP227\A0062538.exe
                                    Supprimé

                                    C:\WINDOWS\system32\skuns.dat
                                    Infecté par: Trojan.Agent.AFQT

                                    C:\WINDOWS\system32\skuns.dat
                                    Echec de la désinfection

                                    C:\WINDOWS\system32\skuns.dat
                                    Supprimé
                                    0
                                    1. BitDefender Online Scanner - Rapport virus en temps réel

                                      Généré à: Thu, Nov 01, 2007 - 10:18:12

                                      --------------------------------------------------------------------------------

                                      Info d'analyse

                                      Fichiers scannés
                                      329464

                                      Infectés Fichiers
                                      5

                                      Virus Détectés

                                      Trojan.Agent.AFQT
                                      1

                                      Trojan.Peed.INM
                                      2

                                      Generic.Qhost.9A8F9F1C
                                      2

                                      --------------------------------------------------------------------------------

                                      Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                                      0
                                      • 1
                                      • 2