Probleme rediriger vers www.search-daily.com

Résolu
Bonjour,
J'ai un problème avec internet explorer,je suis renvoyé vers le http://www.search-daily.com/search.php?qq=
Je poste donc ici mon log.
Merci d'avance pour votre aide :)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:15:32, on 12/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Logitech\Profiler\LWEmon.Exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 6857 bytes
Configuration: Windows XP
Firefox 2.0.0.9

35 réponses

Résumé de la discussion

Un utilisateur signale une redirection problématique d'Internet Explorer vers un site douteux et partage un log détaillé indiquant des processus, services et modules potentiellement indésirables sur son système. Des éléments de sécurité et des outils antivirus détectent des composants malveillants et des entrées douteuses dans le registre et les programmes lancés au démarrage. Plusieurs solutions préconisées incluent l'exécution d'outils spécialisés tels que SDFix, ComboFix et BitDefender Online Scanner, et la révision des rapports de HijackThis et Norton pour identifier et désinfecter les fichiers infectés. Une évolution des rapports révèle de nouvelles variantes et des outils complémentaires, soulignant l'importance d'une approche multiple et coordonnée du nettoyage afin d'éviter les résurgences malicieuses.

Bobot (l’IA à votre service)
  1. Bonjour,
    Pour le log vundofix,il n'a rien detecter en mode normal.

    VundoFix V6.5.11

    Checking Java version...

    Scan started at 6:10:37 4/11/2007

    Listing files found while scanning....

    No infected files were found.

    Beginning removal...
    0
    1. re,j'ai aussi quelques alertes du types votre pc est infecter ou votre disque dur est endommagé,sinon le service des messages est desactiver dans les services outils d'administration.
      Voilà à bientôt :)
      0
      1. Modérateur
        Salut

        # Télécharge ceci: (merci a S!RI pour ce petit programme).

        http://siri.urz.free.fr/Fix/SmitfraudFix.zip

        Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
        voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        il va générer un rapport : copie/colle le sur le poste stp.

        ++
        0
        1. Bonjour,
          re,je ne peux pas au site de telechargement de http://siri.urz.free.fr/Fix/SmitfraudFix.zip,pas grave ai pris là.
          http://telechargement.zebulon.fr/telecharger-smitfraudfix.html

          voici le log SmitFraudFix

          SmitFraudFix v2.246

          Rapport fait à 21:14:09,40, dim. 04/11/2007
          Executé à partir de D:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
          C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\WINDOWS\system32\lexpps.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\Program Files\Logitech\Profiler\lwemon.exe
          C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
          C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
          C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
          C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Personnel

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Personnel\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PERSON~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Carte Fast Ethernet PCI 900 SiS - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.68.193.110
          DNS Server Search Order: 212.68.193.196

          Description: Carte Fast Ethernet PCI 900 SiS - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.68.193.110
          DNS Server Search Order: 212.68.193.196

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{86410C2D-455A-4546-B95C-50FA0BD2C043}: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B447C348-9C6F-402C-8F07-FEAF03144BC4}: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{86410C2D-455A-4546-B95C-50FA0BD2C043}: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B447C348-9C6F-402C-8F07-FEAF03144BC4}: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{86410C2D-455A-4546-B95C-50FA0BD2C043}: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{B447C348-9C6F-402C-8F07-FEAF03144BC4}: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.68.193.110 212.68.193.196

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin

          voila et merci pour votre aide
          0
          1. Modérateur
            ok, fais ce qui est indiqué ici :

            http://www.commentcamarche.net/faq/sujet 3174 virus m thode pr liminaire de d sinfection version fr

            ++
            0
            1. Bonjour,
              re,j'ai déjà effectuer ccleaner et des antivirus en ligne comme bitdefender et d'autre,mais le probleme revient,donc je suppose que le programme,troyen ou malware s'execute ou s'est installer à plusieurs endroits.

              J'ai déjà fait des scanne avec avg spyware,avast familiale en mode sans echec,egalement avec spybot mais mon probleme est revenu,d'ou le pourquoi je poste sur ce forum.
              Sinon,j'ai remarquer que je possedais egalement un probleme avant que ccleaner nettoie,un membre avais le meme probleme que moi.
              il se trouvait BHO: (no name) avec un fichier dll auparavant.
              Si je retrouve le fichier je te l'indiquerai.
              ++
              0
              1. Modérateur
                re

                ok, poste au moins le rapport du scan en ligne, puis :

                # Télécharger Hoster : http://www.funkytoad.com/download/HostsXpert.zip
                # Dézipper le dossier sur le bureau.
                # Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

                et dis moi quoi !

                ++
                0
                1. Bonjour,
                  re,voici un nouveau log,toujours le même probleme redirection de search daily via google avec IE.
                  Voici le fichier qui est revenu O2 - BHO: (no name) - {B37DB9D3-9EA3-456B-AF84-0306CE76BDEC} - C:\WINDOWS\system32\diges.dll

                  Et voici le log de hijack

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 10:39:33, on 5/11/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                  C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\system32\lexpps.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\Logitech\Profiler\lwemon.exe
                  C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe
                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                  C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterRuntime.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                  C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
                  C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
                  C:\PROGRA~1\Intuwave\Shared\MROUTE~1\MRB39E~1.EXE
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {B37DB9D3-9EA3-456B-AF84-0306CE76BDEC} - C:\WINDOWS\system32\diges.dll
                  O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                  O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
                  O4 - HKCU\..\Run: [mRouterConfig] "C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe"
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: BTTray.lnk = ?
                  O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                  O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                  O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                  O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                  O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                  O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                  O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                  O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  0
                  1. Bonjour,
                    re,bon j'ai refais un scan en ligne sur trend micro,de nombreuse failles decouvertes malgré mises à jour effectué,alors j'ai installer IE7 par la suite.
                    Ici je refais un scanne en ligne toujours sur trend micro pour verifier si les failles sont toujours présente.
                    Je te ferais un log du scanne des qu'il aura fini.
                    ++
                    0
                    1. mon probléme de faille est régler,mais même avec IE7 + nouvelle mise à jour,je suis toujours rediriger vers search-daily

                      Même avec ccleaner effectuer,je vais donc tenter de retirer via hijack ce fameux fichier no name
                      O2 - BHO: (no name) - {B37DB9D3-9EA3-456B-AF84-0306CE76BDEC} - C:\WINDOWS\system32\diges.dll

                      On verra bien la suite.
                      0
                      1. Modérateur
                        re

                        Télécharge SDFix sur ton bureau

                        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                        Redémarre ton ordinateur en mode sans échec
                        Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                        Appuie sur Y pour commencer le processus de nettoyage.
                        Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                        Appuie sur une touche pour redémarrer le PC.
                        Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                        Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                        Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                        Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                        Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                        ++
                        0
                        1. re,ok je vais en scanné avec sdfix,je te tiens au courant pour la suite.
                          ++ et merci
                          0
                          1. re,

                            encore des probleme d'affichage d'alerte de securité,au redemarrage,disque dur endommagé.
                            Voici le log sdfix

                            SDFix: Version 1.113

                            Run by Personnel on mar. 06/11/2007 at 00:32

                            Microsoft Windows XP [version 5.1.2600]

                            Running From: C:\sdfix\SDFix

                            Safe Mode:
                            Checking Services:

                            Restoring Windows Registry Values
                            Restoring Windows Default Hosts File

                            Rebooting...

                            Normal Mode:
                            Checking Files:

                            No Trojan Files Found

                            Removing Temp Files...

                            ADS Check:

                            C:\WINDOWS
                            No streams found.

                            C:\WINDOWS\system32
                            No streams found.

                            C:\WINDOWS\system32\svchost.exe
                            No streams found.

                            C:\WINDOWS\system32\ntoskrnl.exe
                            No streams found.

                            Final Check:

                            catchme 0.3.1253 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-11-06 00:40:19
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BTHPORT\Parameters\Keys\0013eff142d8]
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                            "p0"="C:\Program Files\DAEMON Tools\"
                            "h0"=dword:00000000
                            "khjeh"=hex:58,bf,65,db,70,89,0a,cd,96,c0,b1,cc,7c,d4,be,e7,a0,b8,3c,24,b4,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                            "a0"=hex:20,01,00,00,eb,ff,2f,31,40,3e,59,9d,a7,3e,41,fa,ed,a8,61,3e,3d,..
                            "khjeh"=hex:51,ba,41,ca,d0,f4,40,a3,25,77,ac,d8,8a,f4,73,7a,2c,3d,8e,46,20,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                            "khjeh"=hex:5d,a7,77,89,05,6a,b3,b0,b6,b0,15,a0,61,8d,3c,6c,11,fb,67,87,e6,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0013eff142d8]
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                            "s1"=dword:2df9c43f
                            "s2"=dword:110480d0
                            "h0"=dword:00000001

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                            "p0"="C:\Program Files\DAEMON Tools\"
                            "h0"=dword:00000000
                            "khjeh"=hex:58,bf,65,db,70,89,0a,cd,96,c0,b1,cc,7c,d4,be,e7,a0,b8,3c,24,b4,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                            "a0"=hex:20,01,00,00,eb,ff,2f,31,40,3e,59,9d,a7,3e,41,fa,ed,a8,61,3e,3d,..
                            "khjeh"=hex:51,ba,41,ca,d0,f4,40,a3,25,77,ac,d8,8a,f4,73,7a,2c,3d,8e,46,20,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                            "khjeh"=hex:5d,a7,77,89,05,6a,b3,b0,b6,b0,15,a0,61,8d,3c,6c,11,fb,67,87,e6,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\0013eff142d8]
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                            "p0"="C:\Program Files\DAEMON Tools\"
                            "h0"=dword:00000000
                            "khjeh"=hex:58,bf,65,db,70,89,0a,cd,96,c0,b1,cc,7c,d4,be,e7,a0,b8,3c,24,b4,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                            "a0"=hex:20,01,00,00,eb,ff,2f,31,40,3e,59,9d,a7,3e,41,fa,ed,a8,61,3e,3d,..
                            "khjeh"=hex:51,ba,41,ca,d0,f4,40,a3,25,77,ac,d8,8a,f4,73,7a,2c,3d,8e,46,20,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                            "khjeh"=hex:5d,a7,77,89,05,6a,b3,b0,b6,b0,15,a0,61,8d,3c,6c,11,fb,67,87,e6,..

                            scanning hidden registry entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 0

                            Remaining Services:
                            ------------------

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                            "C:\\WINDOWS\\system32\\LEXPPS.EXE"="C:\\WINDOWS\\system32\\LEXPPS.EXE:*:Enabled:LEXPPS.EXE"
                            "C:\\Program Files\\World of Warcraft\\Launcher.exe"="C:\\Program Files\\World of Warcraft\\Launcher.exe:*:Enabled:World of Warcraft"
                            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Disabled:Windows Live Messenger 8.1 (Phone)"
                            "C:\\Program Files\\World of Warcraft\\Repair.exe"="C:\\Program Files\\World of Warcraft\\Repair.exe:*:Enabled:Blizzard Repair Utility"
                            "C:\\WINDOWS\\system32\\mshta.exe"="C:\\WINDOWS\\system32\\mshta.exe:*:Enabled:Microsoft (R) HTML Application host"
                            "C:\\Program Files\\TmSunrise\\TmSunrise.exe"="C:\\Program Files\\TmSunrise\\TmSunrise.exe:*:Enabled:TmSunrise"
                            "C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC"
                            "C:\\Program Files\\ubi.com\\Core\\GS4.exe"="C:\\Program Files\\ubi.com\\Core\\GS4.exe:*:Enabled:ubi.com Game Service"
                            "C:\\Program Files\\Red Storm Entertainment\\RavenShield\\system\\ravenshield.exe"="C:\\Program Files\\Red Storm Entertainment\\RavenShield\\system\\ravenshield.exe:*:Enabled:ravenshield"
                            "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                            "C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
                            "C:\\Program Files\\Ma‹do Production\\IziSpot 4\\IziSpot.exe"="C:\\Program Files\\Ma‹do Production\\IziSpot 4\\IziSpot.exe:*:Enabled:IziSpot"
                            "C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
                            "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
                            "C:\\Program Files\\WinHTTrack\\WinHTTrack.exe"="C:\\Program Files\\WinHTTrack\\WinHTTrack.exe:*:Enabled:WinHTTrack Website Copier, Web Site mirroring for professional and private purposes"
                            "C:\\Program Files\\RedlightCenter\\RedLightCenter\\Redlightcenter.exe"="C:\\Program Files\\RedlightCenter\\RedLightCenter\\Redlightcenter.exe:*:Enabled:Redlightcenter"
                            "%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"="C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
                            "C:\\Program Files\\Intuwave\\Shared\\mRouterRuntime\\mRouterRuntime.exe"="C:\\Program Files\\Intuwave\\Shared\\mRouterRuntime\\mRouterRuntime.exe:*:Enabled:mRouterRuntime Module"
                            "C:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"="C:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe:*:Enabled:Update Service"
                            "C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe:*:Enabled:TrueVector Service"
                            "C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                            "%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"

                            Remaining Files:
                            ---------------

                            Files with Hidden Attributes:

                            Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
                            Wed 21 Feb 2007 31,232 ..SHR --- "C:\WINDOWS\system32\msfDX.dll"
                            Sun 26 Jun 2005 616,448 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygwin1.dll"
                            Tue 21 Jun 2005 45,568 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygz.dll"
                            Fri 26 Oct 2007 72,704 ..SHR --- "C:\Program Files\eRightSoft\SUPER\Setup.exe"
                            Fri 27 Oct 2006 15,872 A.SHR --- "C:\Program Files\eRightSoft\SUPER\_Setup.dll"
                            Tue 4 Jun 2002 84,992 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll"
                            Tue 4 Jun 2002 44,032 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll"
                            Tue 10 Dec 2002 73,766 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll"
                            Tue 10 Dec 2002 65,575 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll"
                            Sun 9 Jun 2002 36,864 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ddnt3260.dll"
                            Tue 4 Jun 2002 20,480 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll"
                            Tue 10 Dec 2002 102,437 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv13260.dll"
                            Tue 10 Dec 2002 176,165 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll"
                            Tue 10 Dec 2002 208,935 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll"
                            Tue 10 Dec 2002 217,127 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll"
                            Sun 9 Jun 2002 40,448 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dspr3260.dll"
                            Sat 3 Nov 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll"
                            Tue 10 Apr 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll"
                            Fri 20 Feb 2004 232,960 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll"
                            Sun 9 Jun 2002 525,824 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnco3260.dll"
                            Tue 10 Dec 2002 245,805 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnlt3260.dll"
                            Tue 10 Dec 2002 45,093 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv103260.dll"
                            Tue 10 Dec 2002 98,341 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv203260.dll"
                            Tue 10 Dec 2002 94,247 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv303260.dll"
                            Tue 10 Dec 2002 90,151 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv403260.dll"
                            Tue 10 Dec 2002 102,439 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll"
                            Sun 9 Jun 2002 49,152 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\tokr3260.dll"

                            Finished!
                            0
                            1. re,et voici le log hijack

                              Logfile of HijackThis v1.99.1
                              Scan saved at 0:52:11, on 6/11/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\PnkBstrA.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                              C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                              C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                              C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                              C:\Program Files\Logitech\Profiler\lwemon.exe
                              C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                              C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterRuntime.exe
                              C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                              C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                              C:\PROGRA~1\Intuwave\Shared\MROUTE~1\MRB39E~1.EXE
                              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                              C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SYMBIA~1.EXE
                              C:\PROGRA~1\Symbian\Shared\SYMBIA~1\SCBAL.exe
                              C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-be
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {B37DB9D3-9EA3-456B-AF84-0306CE76BDEC} - C:\WINDOWS\system32\diges.dll
                              O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
                              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
                              O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                              O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
                              O4 - HKCU\..\Run: [mRouterConfig] "C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe"
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: BTTray.lnk = ?
                              O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                              O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                              O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                              O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                              O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O11 - Options group: [INTERNATIONAL] International*
                              O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                              O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                              ++
                              0
                              1. toujours le même problème avec ie7 toujours rediriger vers daily :s
                                Je sais plus quoi faire.
                                ++
                                0
                                1. Modérateur
                                  Salut

                                  Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  * Démarrer en mode sans echec
                                  * Double cliquer combofix.exe.
                                  * Appuyer sur la touche Y (Yes) pour démarrer le scan
                                  * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

                                  ++
                                  0
                                  1. re,j'ai lancer combofix en mode sans échec,il a scanner et rechercher jusqu'au bout,lors de la finition il à indiqué repertoire invalide,ma demandé d''appuyer sur une touche pour rebooter,windows n'as pas voulu rebooter normalement,j'ai attendu 15 minutes pour retourner en mode sans échec avec connexion reseau pour pouvoir poster ici,il à fini son programme de scanne en mode sans échec donc vu qu'il à pas voulu rebooter normalement.
                                    Voici ce qu'il scanné,voici son rapport.

                                    ComboFix 07-11-07.3 - Personnel 2007-11-07 9:40:36.1 - NTFSx86 MINIMAL
                                    Running from: C:\Downloads\software\ComboFix.exe
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\WINDOWS\system32\_000003_.tmp.dll
                                    C:\WINDOWS\system32\_000006_.tmp.dll
                                    C:\WINDOWS\system32\_000007_.tmp.dll
                                    C:\WINDOWS\system32\_000008_.tmp.dll
                                    C:\WINDOWS\system32\_000009_.tmp.dll
                                    C:\WINDOWS\system32\_000010_.tmp.dll
                                    C:\WINDOWS\system32\_000011_.tmp.dll
                                    C:\WINDOWS\system32\_000014_.tmp.dll
                                    C:\WINDOWS\system32\_000015_.tmp.dll
                                    C:\WINDOWS\system32\_000016_.tmp.dll
                                    C:\WINDOWS\system32\drivers\filter.sys

                                    .
                                    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                                    .
                                    -------\LEGACY_RUNTIME

                                    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-10-07 to 2007-11-07 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2007-11-07 09:40 51,200 --a------ C:\WINDOWS\NirCmd.exe
                                    2007-11-06 00:31 <REP> d-------- C:\WINDOWS\ERUNT
                                    2007-11-05 11:06 <REP> d-------- C:\WINDOWS\system32\fr-fr
                                    2007-11-05 08:11 354,304 --a------ C:\WINDOWS\system32\hypertrm.dll
                                    2007-11-05 08:00 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
                                    2007-11-05 08:00 96,768 --a--c--- C:\WINDOWS\system32\dllcache\srvsvc.dll
                                    2007-11-05 07:59 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
                                    2007-11-05 07:59 134,912 --a--c--- C:\WINDOWS\system32\dllcache\ipnat.sys
                                    2007-11-05 07:56 <REP> d-------- C:\Program Files\MSXML 4.0
                                    2007-11-05 07:54 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
                                    2007-11-04 08:41 <REP> d-------- C:\Program Files\WinHTTrack
                                    2007-11-04 08:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
                                    2007-11-04 07:46 <REP> d--h----- C:\WINDOWS\$hf_mig$
                                    2007-11-04 07:46 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
                                    2007-11-04 07:40 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
                                    2007-11-04 07:40 203,096 --a--c--- C:\WINDOWS\system32\dllcache\wuweb.dll
                                    2007-11-04 06:17 <REP> d-------- C:\Documents and Settings\Personnel\Application Data\MailFrontier
                                    2007-11-04 05:57 <REP> d-------- C:\VundoFix Backups
                                    2007-11-04 05:46 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                                    2007-11-04 05:34 <REP> d-------- C:\Documents and Settings\Personnel\.housecall6.6
                                    2007-11-04 05:32 <REP> d-------- C:\Program Files\Java
                                    2007-11-04 05:30 <REP> d-------- C:\Program Files\Fichiers communs\Java
                                    2007-11-03 18:08 116,736 --a--c--- C:\WINDOWS\system32\dllcache\xrxwiadr.dll
                                    2007-11-03 18:08 99,865 --a--c--- C:\WINDOWS\system32\dllcache\xlog.exe
                                    2007-11-03 18:08 27,648 --a--c--- C:\WINDOWS\system32\dllcache\xrxftplt.exe
                                    2007-11-03 18:08 23,040 --a--c--- C:\WINDOWS\system32\dllcache\xrxwbtmp.dll
                                    2007-11-03 18:08 19,455 --a--c--- C:\WINDOWS\system32\dllcache\wvchntxx.sys
                                    2007-11-03 18:08 17,408 --a--c--- C:\WINDOWS\system32\dllcache\xrxscnui.dll
                                    2007-11-03 18:08 16,970 --a--c--- C:\WINDOWS\system32\dllcache\xem336n5.sys
                                    2007-11-03 18:08 12,063 --a--c--- C:\WINDOWS\system32\dllcache\wsiintxx.sys
                                    2007-11-03 18:08 4,608 --a--c--- C:\WINDOWS\system32\dllcache\xrxflnch.exe
                                    2007-11-03 10:53 <REP> d-------- C:\WINDOWS\BDOSCAN8
                                    2007-11-02 03:02 512 --a------ C:\ScanSectorLog.dat
                                    2007-11-02 00:55 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                                    2007-11-02 00:55 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                                    2007-11-02 00:55 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                                    2007-11-02 00:55 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                                    2007-11-02 00:55 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                                    2007-11-02 00:55 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                                    2007-11-02 00:54 783,224 --a------ C:\WINDOWS\system32\aswBoot.exe
                                    2007-11-01 22:49 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
                                    2007-11-01 17:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                                    2007-11-01 17:26 6,042,656 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                                    2007-11-01 17:26 54,672 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
                                    2007-11-01 17:26 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
                                    2007-11-01 17:26 21,904 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
                                    2007-11-01 17:26 17,808 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
                                    2007-11-01 17:26 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
                                    2007-11-01 17:26 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
                                    2007-11-01 17:25 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
                                    2007-11-01 17:25 <REP> d-------- C:\WINDOWS\Internet Logs
                                    2007-10-27 13:44 18,688 C:\WINDOWS\system32\drivers\lapmdpqo.dat
                                    2007-10-27 13:43 114,176 --a------ C:\WINDOWS\system32\diges.dll
                                    2007-10-26 23:47 90,888 -ra------ C:\WINDOWS\system32\drivers\zebrsce.sys
                                    2007-10-26 23:46 108,424 -ra------ C:\WINDOWS\system32\drivers\zebrmdmc.sys
                                    2007-10-26 23:46 15,112 -ra------ C:\WINDOWS\system32\drivers\zebrmdfl.sys
                                    2007-10-26 23:14 <REP> d-------- C:\Program Files\Avanquest update
                                    2007-10-26 23:13 <REP> d-------- C:\Program Files\mobile PhoneTools
                                    2007-10-26 23:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BVRP Software
                                    2007-10-26 23:13 42,496 --a------ C:\WINDOWS\system32\drivers\ser2pl.sys
                                    2007-10-26 22:51 108,296 -ra------ C:\WINDOWS\system32\drivers\zebrmdm.sys
                                    2007-10-26 22:51 83,080 -ra------ C:\WINDOWS\system32\drivers\zebrbus.sys
                                    2007-10-26 22:51 12,424 -ra------ C:\WINDOWS\system32\drivers\zebrcmnt.sys
                                    2007-10-26 22:51 12,424 -ra------ C:\WINDOWS\system32\drivers\zebrcm.sys
                                    2007-10-26 21:59 <REP> d-------- C:\Program Files\AviSynth 2.5
                                    2007-10-26 21:58 <REP> d-------- C:\Program Files\eRightSoft
                                    2007-10-26 21:58 163,328 -r-hs---- C:\WINDOWS\system32\flvDX.dll
                                    2007-10-26 21:58 31,232 -r-hs---- C:\WINDOWS\system32\msfDX.dll
                                    2007-10-26 21:01 62,984 -ra------ C:\WINDOWS\system32\drivers\zebrceb.sys
                                    2007-10-26 21:01 12,424 -ra------ C:\WINDOWS\system32\drivers\zebrwhnt.sys
                                    2007-10-26 21:01 12,424 -ra------ C:\WINDOWS\system32\drivers\zebrwh.sys
                                    2007-10-26 21:00 <REP> d-------- C:\Program Files\Symbian
                                    2007-10-26 21:00 <REP> d-------- C:\Program Files\Intuwave
                                    2007-10-26 21:00 <REP> d-------- C:\Program Files\Fichiers communs\Sony Ericsson Shared
                                    2007-10-26 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
                                    2007-10-26 20:59 <REP> d-------- C:\WINDOWS\Downloaded Installations
                                    2007-10-26 20:59 <REP> d-------- C:\Program Files\Sony Ericsson
                                    2007-10-26 20:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Teleca
                                    2007-10-26 13:57 <REP> d-------- C:\Program Files\Disc2Phone
                                    2007-10-26 13:50 <REP> d-------- C:\WINDOWS\system32\URTTemp
                                    2007-10-26 13:32 <REP> d-------- C:\Documents and Settings\Personnel\Bluetooth Software
                                    2007-10-26 13:29 <REP> d-------- C:\Program Files\WIDCOMM
                                    2007-10-20 15:54 31,232 --a------ C:\WINDOWS\system\vdremote.dll
                                    2007-10-20 15:54 25,088 --a------ C:\WINDOWS\system\vdsvrlnk.dll
                                    2007-10-20 15:49 <REP> d-------- C:\Program Files\WinAVI MP4 Converter
                                    2007-10-17 13:43 <REP> d-------- C:\Program Files\ING
                                    2007-10-14 10:31 <REP> d-------- C:\WINDOWS\nview
                                    2007-10-14 10:31 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
                                    2007-10-14 10:21 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
                                    2007-10-14 10:15 <REP> d-------- C:\WINDOWS\NV19843600.TMP
                                    2007-10-14 00:09 135,168 -ra------ C:\WINDOWS\UNDPX2A.exe
                                    2007-10-14 00:09 53,693 -ra------ C:\WINDOWS\UNDPX2A.sys
                                    2007-10-14 00:09 15,429 -ra------ C:\WINDOWS\system32\drivers\Sacm2A.sys
                                    2007-10-12 10:11 <REP> d-------- C:\Program Files\Trend Micro
                                    2007-10-11 17:45 <REP> d-------- C:\Program Files\Logitech
                                    2007-10-11 17:45 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
                                    2007-10-11 17:45 44,064 --a------ C:\WINDOWS\system32\drivers\WmXlCore.sys
                                    2007-10-11 17:45 21,280 --a------ C:\WINDOWS\system32\drivers\WmFilter.sys
                                    2007-10-11 17:45 10,144 --a------ C:\WINDOWS\system32\drivers\WmBEnum.sys
                                    2007-10-11 17:45 5,600 --a------ C:\WINDOWS\system32\drivers\WmVirHid.sys

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2007-11-07 08:38 62,804 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
                                    2007-11-07 00:11 --------- d-----w C:\Program Files\FlashGet
                                    2007-11-06 17:01 --------- d-----w C:\Program Files\eMule
                                    2007-11-05 23:51 --------- d-----w C:\Program Files\Hijackthis Version Française
                                    2007-11-01 23:43 75,932 ----a-w C:\WINDOWS\system32\drivers\klick.dat
                                    2007-11-01 23:43 74,396 ----a-w C:\WINDOWS\system32\drivers\klin.dat
                                    2007-10-31 00:35 --------- d-----w C:\Program Files\TrackMania Nations ESWC
                                    2007-10-26 22:14 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                    2007-10-26 12:56 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                                    2007-09-27 08:39 --------- d-----w C:\Program Files\DAEMON Tools
                                    2007-09-27 08:35 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
                                    2007-09-25 22:08 --------- d-----w C:\Program Files\MeuhMeuhTV
                                    2007-09-25 21:27 --------- d-----w C:\Program Files\K!TV
                                    2007-09-25 21:06 --------- d-----w C:\Program Files\InterVideo
                                    2007-09-25 20:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\InterVideo
                                    2007-09-25 20:54 --------- d-----w C:\Program Files\Fichiers communs\InterVideo
                                    2007-09-25 15:55 --------- d-----w C:\Program Files\Dofus
                                    2007-09-21 15:44 --------- d-----w C:\Documents and Settings\Personnel\Application Data\uTorrent
                                    2007-09-18 07:32 --------- d-----w C:\Program Files\Maïdo Production
                                    2007-09-15 04:21 --------- d-----w C:\Program Files\ubi.com
                                    2007-09-15 03:27 --------- d-----w C:\Documents and Settings\Personnel\Application Data\vlc
                                    2007-09-15 03:26 --------- d-----w C:\Program Files\VideoLAN
                                    2007-09-15 03:11 --------- d-----w C:\Program Files\BitComet
                                    2007-09-14 16:45 --------- d-----w C:\Program Files\ElcomSoft
                                    2007-09-08 14:24 724,992 ----a-w C:\WINDOWS\iun6002.exe
                                    2007-09-07 14:59 --------- d-----w C:\Program Files\Ubi Soft
                                    2006-05-03 09:06:54 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
                                    2007-02-21 10:47:16 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
                                    .

                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B37DB9D3-9EA3-456B-AF84-0306CE76BDEC}]
                                    2004-08-04 05:54 114176 --a------ C:\WINDOWS\system32\diges.dll

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2002-07-12 11:15]
                                    "SoundMan"="SOUNDMAN.EXE" [2005-02-23 11:13 C:\WINDOWS\SOUNDMAN.EXE]
                                    "HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2003-06-25 10:24]
                                    "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 14:18]
                                    "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-07-28 14:43]
                                    "DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2003-05-21 17:37]
                                    "Lexmark X1100 Series"="C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe" [2003-08-19 15:48]
                                    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
                                    "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 14:57]
                                    "WinDVR SchSvr"="C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe" [2005-04-13 02:03]
                                    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
                                    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-02-02 15:25]
                                    "nwiz"="nwiz.exe" [2007-02-02 15:25 C:\WINDOWS\system32\nwiz.exe]
                                    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-02-02 15:25]
                                    "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 05:55 C:\WINDOWS\system32\bthprops.cpl]
                                    "PC Suite for Smartphones"="C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" [2007-05-28 09:14]
                                    "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54]
                                    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-07-28 00:03]
                                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
                                    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 18:03]
                                    "Start WingMan Profiler"="C:\Program Files\Logitech\Profiler\lwemon.exe" [2004-04-23 13:28]
                                    "mRouterConfig"="C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe" [2006-03-02 10:54]
                                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 05:54]

                                    R0 mjsdlbyn;mjsdlbyn;C:\WINDOWS\system32\drivers\lapmdpqo.dat
                                    R0 SiSRaid;SiSRaid;C:\WINDOWS\system32\drivers\SiSRaid.sys
                                    R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
                                    R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
                                    R3 zebrceb;Sony Ericsson Cable Emulation Bus (WDM);C:\WINDOWS\system32\DRIVERS\zebrceb.sys
                                    S3 Cap7134;713x_3 TV Card Capture;C:\WINDOWS\system32\DRIVERS\Cap7134.sys
                                    S3 DSDrv4;DSDrv4;\??\C:\PROGRA~1\K!TV\Plugins\S_Bt8x8\DSDrv4.sys
                                    S3 PhTVTune;Hercules Smart TV 3 WDM TVTuner (FM1216ME);C:\WINDOWS\system32\DRIVERS\PhTVTune.sys
                                    S3 s125bus;Sony Ericsson Device 125 driver (WDM);C:\WINDOWS\system32\DRIVERS\s125bus.sys
                                    S3 s125mdfl;Sony Ericsson Device 125 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\s125mdfl.sys
                                    S3 s125mdm;Sony Ericsson Device 125 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\s125mdm.sys
                                    S3 s125mgmt;Sony Ericsson Device 125 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\s125mgmt.sys
                                    S3 s125obex;Sony Ericsson Device 125 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\s125obex.sys
                                    S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
                                    S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                                    S3 WmFilter;Logitech WingMan HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
                                    S3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys
                                    S3 zebrbus;Sony Ericsson Composite Device driver;C:\WINDOWS\system32\DRIVERS\zebrbus.sys
                                    S3 zebrmdfl;Sony Ericsson Modem Filter;C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys
                                    S3 zebrmdm;Sony Ericsson Port (WDM);C:\WINDOWS\system32\DRIVERS\zebrmdm.sys
                                    S3 zebrmdmc;Sony Ericsson mRouter Port (WDM);C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys
                                    S3 zebrsce;Sony Ericsson PC-Connect Port;C:\WINDOWS\system32\DRIVERS\zebrsce.sys

                                    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b60b47b1-45d7-11dc-95c0-806d6172696f}]
                                    \Shell\AutoRun\command - E:\CdAutoRun.exe

                                    .
                                    **************************************************************************

                                    catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2007-11-07 10:03:46
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    scanning hidden processes ...

                                    scanning hidden autostart entries ...

                                    scanning hidden files ...

                                    scan completed successfully
                                    hidden files: 0

                                    **************************************************************************
                                    .
                                    Completion time: 2007-11-07 10:05:29 - machine was rebooted
                                    .
                                    --- E O F ---

                                    Voila ++
                                    0
                                    1. Modérateur
                                      Salut

                                      pas mal de saletés, évolution ??

                                      ++
                                      0
                                      1. re,ben j'ai du formater et reinstaller windows,je savais plus rebooter en mode normal,voilà apres mises à jours en ligne et antivirus remis et un zonealarm et depuis plus de probléme,je sais pas ce que j'ai choper,mais en tous cas belle merde.
                                        Mais je te remercie de ton aide.
                                        Voilà ++
                                        0
                                        1. Bonjour,
                                          j'ai le meme problème ( pop up search daily ) et je ne sais pas trop quoi faire
                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 23:40:42, on 2007-11-18
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                          C:\WINDOWS\system32\DVDRAMSV.exe
                                          C:\WINDOWS\eHome\ehRecvr.exe
                                          C:\WINDOWS\eHome\ehSched.exe
                                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                          C:\Program Files\Canon\CAL\CALMAIN.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\system32\dllhost.exe
                                          C:\WINDOWS\ehome\ehtray.exe
                                          C:\WINDOWS\RTHDCPL.EXE
                                          C:\WINDOWS\eHome\ehmsas.exe
                                          C:\WINDOWS\AGRSMMSG.exe
                                          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                                          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                                          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Synaptics\SynTP\Toshiba.exe
                                          C:\WINDOWS\system32\hkcmd.exe
                                          C:\WINDOWS\system32\igfxpers.exe
                                          C:\WINDOWS\system32\TPSMain.exe
                                          C:\WINDOWS\system32\TPSBattM.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                          C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe
                                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                          C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe
                                          C:\Program Files\iTunes\iTunesHelper.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                          C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
                                          C:\Program Files\BitTorrent_DNA\dna.exe
                                          C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                                          C:\Program Files\3M\PSNLite\PsnLite.exe
                                          C:\WINDOWS\system32\RAMASST.exe
                                          C:\PROGRA~1\3M\PSNLite\PSNGive.exe
                                          C:\Program Files\iPod\bin\iPodService.exe
                                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                          C:\WINDOWS\system32\igfxsrvc.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                          C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                                          C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                          C:\WINDOWS\system32\wuauclt.exe
                                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.rds.ca/
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                          O2 - BHO: (no name) - {5D39E8FC-A570-49CD-B7FB-EFBB155C3D92} - C:\WINDOWS\system32\drpro.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                          O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                                          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                                          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                                          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                                          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                          O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                                          O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                          O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
                                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
                                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\BitTorrent_DNA\dna.exe"
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-21-1023297781-644829636-451413259-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                          O4 - S-1-5-21-1023297781-644829636-451413259-500 Startup: IEHOME.LNK = C:\Documents and Settings\Default User\Local Settings\Temp\iehome.bat (User 'Administrateur')
                                          O4 - S-1-5-21-1023297781-644829636-451413259-500 User Startup: IEHOME.LNK = C:\Documents and Settings\Default User\Local Settings\Temp\iehome.bat (User 'Administrateur')
                                          O4 - .DEFAULT User Startup: IEHOME.LNK = C:\Documents and Settings\Default User\Local Settings\Temp\iehome.bat (User 'Default user')
                                          O4 - Global Startup: BTTray.lnk = ?
                                          O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                                          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                          O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chilot8.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                          O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                                          O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                                          0
                                          • 1
                                          • 2