Comment déchiffrer mon rapport hijackthis

Résolu
Bonjour,
J'aimerai déchiffrer mon rapport hijackthis !! mais un peu trop complexe pour moi , sans pour autant faire des erreurs , alors si par hasard cela vous dit de m'aider ( je veux bien de l'aiiiiiiiide ) !! hellllp me !
voici le rapport !!

Logfile of HijackThis v1.99.1
Scan saved at 08:43:06, on 09/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\LOGI_MWX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\eChanblard\emule.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\WINDOWS\system32\wuauclt.exe
I:\programmes\protection\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://alexespacepersofotzi1.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://hellraiser210971.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_12.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://72.32.179.44/filter/cameraviewer/isetup.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll,wbsys.dll
O20 - Winlogon Notify: dmocx32 - C:\WINDOWS\SYSTEM32\dmocx32.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Un utilisateur sollicite de l'aide pour déchiffrer un rapport HijackThis et comprendre les éléments suspects afin de sécuriser son système sous Windows XP. Plusieurs réponses décrivent des étapes pratiques : démarrer en mode sans échec, relancer l'analyse, puis lancer une phase 2 avec Kaspersky pour vérifier et neutraliser les menaces potentielles. Le fil évoque des éléments du rapport comme des clés de démarrage, des fichiers verrouillés et des objets système à manier avec prudence lors de la suppression. En outre, l'échange montre que les résultats peuvent varier selon le mode d'exécution et l'utilisation d'outils externes, avec des vérifications complémentaires recommandées après chaque étape.

Bobot (l’IA à votre service)
  1. Salut hellraiser34,

    tu as des soucis particulier.

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier :C:\WINDOWS\SYSTEM32\dmocx32.dll

    Clique sur Envoyer le fichier.

    Un rapport va s'élaborer.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    A+
    1. voici le rapport

      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2007.12.8.0 2007.12.07 -
      AntiVir 7.6.0.40 2007.12.07 TR/Hijacker.Gen
      Authentium 4.93.8 2007.12.08 -
      Avast 4.7.1098.0 2007.12.08 -
      AVG 7.5.0.503 2007.12.08 -
      BitDefender 7.2 2007.12.09 -
      CAT-QuickHeal 9.00 2007.12.08 -
      ClamAV 0.91.2 2007.12.09 -
      DrWeb 4.44.0.09170 2007.12.08 -
      eSafe 7.0.15.0 2007.12.06 -
      eTrust-Vet 31.3.5361 2007.12.08 -
      Ewido 4.0 2007.12.08 -
      FileAdvisor 1 2007.12.09 -
      Fortinet 3.14.0.0 2007.12.09 -
      F-Prot 4.4.2.54 2007.12.08 -
      F-Secure 6.70.13030.0 2007.12.09 -
      Ikarus T3.1.1.12 2007.12.09 -
      Kaspersky 7.0.0.125 2007.12.09 -
      McAfee 5181 2007.12.08 -
      Microsoft 1.3007 2007.12.09 -
      NOD32v2 2711 2007.12.07 -
      Norman 5.80.02 2007.12.07 -
      Panda 9.0.0.4 2007.12.09 -
      Prevx1 V2 2007.12.09 -
      Rising 20.21.42.00 2007.12.07 -
      Sophos 4.24.0 2007.12.09 -
      Sunbelt 2.2.907.0 2007.12.07 -
      Symantec 10 2007.12.09 -
      TheHacker 6.2.9.153 2007.12.07 -
      VBA32 3.12.2.5 2007.12.07 -
      VirusBuster 4.3.26:9 2007.12.08 -
      Webwasher-Gateway 6.6.2 2007.12.08 Trojan.Hijacker.Gen
      Information additionnelle
      File size: 8704 bytes
      MD5: e00bf680354035485d419a46f0863535
      SHA1: 31a328174e5133605b2dfea782d61ccdcd404803
      PEiD: -
      packers: UPX
      packers: UPX
      packers: PE_Patch.UPX, UPX
      1. Encore merci

        * Relance HijackThis.

        Choisis Do a scan only

        Coche la case devant les lignes suivantes

        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
        O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://hellraiser210971.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
        O20 - Winlogon Notify: dmocx32 - C:\WINDOWS\SYSTEM32\dmocx32.dll

        Clique sur fix checked.

        Ferme Hijackthis.

        ---------------------------------------------------------------

        Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/outils/options des dossiers/affichage
        Coche « afficher les fichiers et dossiers cachés »
        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Recherche et supprime ce fichier en gras:
        C:\WINDOWS\SYSTEM32\dmocx32.dll

        Fait un scan en ligne avec Kaspersky
        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

        Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

        On va te demander de télécharger des contrôles active x, accepte .
        Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

        Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
        Le scan va commencer.

        NOTE: le scan est à faire avec Internet Explorer

        A+
        1. j'essaye d'enlever le fichier dll , mais apparemment il me refuse l'acces ' j'essaie par rechercher le fichier , et y tomber dessus directement ! .......je continue !! ....
          1. non je n'arrive pas a enlever ce fichier ( es ce que c par ce que j'utilise internet explorer en ce moment meme ! et que ce fichier dépends de IE ??
            1. Non roger , je ne peux enlever le dossier ! dmoxc32.dll.... je te refournie un nouveau scan hijack

              re voici un nouveau scan
              Logfile of HijackThis v1.99.1
              Scan saved at 11:51:13, on 09/12/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\WINDOWS\system32\oodag.exe
              C:\Program Files\AlienGUIse\wbload.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\WINDOWS\LOGI_MWX.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
              C:\WINDOWS\explorer.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              I:\programmes\protection\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
              O4 - Global Startup: BlueSoleil.lnk = ?
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
              O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
              O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
              O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://alexespacepersofotzi1.spaces.live.com//PhotoUpload/MsnPUpld.cab
              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_12.cab
              O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://72.32.179.44/filter/cameraviewer/isetup.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll,wbsys.dll
              O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
              O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              1. Démarre en mode sans échec pour tenter de le supprimer:

                Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).

                Autrement on telechargera d'autres outils

                A+
                1. ok , je tente cela , je te laisse un moment , le temps que tu te restaure également ,te souhaitant bon appétit ( pour ma part c'est fait ) , je fais ce que tu me demandes , j'essaie a nouveau !
                  1. voila , c'est fait , en effet en mode sans echec ceci a été du beurre , je passe a la phase 2........analyse par KAV !! a plus tard : ( je sais que ca prendra du temps )!!
                    a pluchhhhe ! dans l'aprem ( je pense ) !! faut que tu respires toi aussi plutot que de rester derriere un ordi !
                    1. ouais t'inquiete pas,

                      je passe en coup de vent, je suis pas tout le temps devant.

                      A+ pour le rapport
                      1. voici le rapport !! jeune homme !

                        C:\Documents and Settings\alexis\Bureau\rapport kav.html ...............ca va je pensai que ca serai plus long que prévue !!
                        1. re,

                          c'est pas le rapport,

                          Regarde il doit être enregistré sur ton bureau.

                          Il faut que tu copie/colle le contenude C:\Documents and Settings\alexis\Bureau\rapport kav.html
                          1. Je pense que c'est plutot ceci non ?????

                            Nom de l'objet infecté Nom du virus Dernière action
                            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\drivers\sptd4157.sys L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~13cb6edcc.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~13cb6f78e.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~13da76edb.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~13da77663.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~13e2c2f05.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~13e2c3709.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~1447c64d0.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~1447c6c7c.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~146cd32ad.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~146cd3a52.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~146d73249.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~146d739f8.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~14724dd82.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\Temp\cch~14724e95b.htp L'objet est verrouillé ignoré

                            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                            Analyse terminée.
                            1. là je viens de copier coller le rapport qu'il y a dans......C:\Documents and Settings\alexis\Bureau\rapport kav.html......je n'aie rien d'autre apparemment !
                              1. ok ; sorry !!!

                                voila la totale de la page en question !! milles excuses

                                KASPERSKY ON-LINE SCANNER REPORT
                                Sunday, December 09, 2007 1:36:40 PM
                                Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                Kaspersky On-line Scanner version : 5.0.83.0
                                Dernière mise à jour de la base antivirus Kaspersky : 9/12/2007
                                Enregistrements dans la base antivirus Kaspersky : 447438

                                Paramètres d'analyse
                                Analyser avec la base antivirus suivante standard
                                Analyser les archives vrai
                                Analyser les bases de messagerie vrai

                                Cible de l'analyse Zones critiques
                                C:\WINDOWS
                                C:\DOCUME~1\alexis\LOCALS~1\Temp\

                                Statistiques de l'analyse
                                Total d'objets analysés 19173
                                Nombre de virus trouvés 0
                                Nombre d'objets infectés 0 / 0
                                Nombre d'objets suspects 0
                                Durée de l'analyse 01:09:01

                                Nom de l'objet infecté Nom du virus Dernière action
                                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\drivers\sptd4157.sys L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~13cb6edcc.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~13cb6f78e.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~13da76edb.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~13da77663.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~13e2c2f05.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~13e2c3709.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~1447c64d0.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~1447c6c7c.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~146cd32ad.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~146cd3a52.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~146d73249.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~146d739f8.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~14724dd82.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\Temp\cch~14724e95b.htp L'objet est verrouillé ignoré

                                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                                Analyse terminée.
                                • 1
                                • 2