Probleme avec un spyware/virus - Page 2

  1. bon rétab ^^ , voila le rapport hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:36:23, on 06/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.4.29.dll
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [FBUJ Agent] C:\WINDOWS\system32\28463\FBUJ.exe
    O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M2210] "c:\documents and settings\administrateur\application data\install_en[1].exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    O4 - HKCU\..\Run: [TheTurtle] C:\Program Files\TheTurtle\TheTurtle.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [iLike] C:\Program Files\iLike\1.1.26\ilikesidebar.exe /checkforupdate
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    0
    1. merci

      telecharge firefox comme navigateur et garde explorer pour les mises a jours et les scan en lignes, firefox est plus performant et beaucoup plus securise !!
      lien pour firefox
      http://www.commentcamarche.net/telecharger/telechargement 111 firefox
      extention firefox anti pop up
      https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

      moi j´utilise aussi le plug in https://addons.mozilla.org/fr/firefox/addon/433 il bloque les annimations flash et les remplace par un f clickable pour voir l ánnimation si desiré

      1-Télécharge BTFix de Bibi26
      http://cluster1.easy-hebergement.net/

      *Dézippe l'archive sur ton Bureau.
      *Ouvre le dossier BTFix.
      *Double clique sur BTFix.exe.
      *Clique sur Rechercher.
      *Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
      0
      1. et voila :

        BTFix 1.068 (par bibi26) - 06/01/2008 19:25:12 - Analyse
        Lancé depuis C:\Documents and Settings\Administrateur\Bureau\BTFix\BTFix\BTFix.exe

        ---> Fichiers/Dossiers trouvés

        - C:\Program Files\daemontools_whenusavenow_installer

        ---> Analyse terminée
        0
        1. ok on avance !

          Rebooter la machine en mode sans échec.
          Relancer BTfix et reclic sur rechercher (il doit savoir quoi supprimé !)
          Ensuite une fois qu'il a fini la détection, continuer avec un clic sur "Nettoyer"
          En fin de procédure il affiche le rapport.
          Rebooter alors votre machine en mode normal.
          Poster le rapport Btfix.txt histoire de voir ce qu'il a fait.
          0
          1. hop

            BTFix 1.068 (par bibi26) - 07/01/2008 12:34:26 - Nettoyage - Mode sans échec
            Lancé depuis C:\Documents and Settings\Administrateur\Bureau\BTFix\BTFix\BTFix.exe

            ---> Fichiers/dossiers supprimés

            - Fichiers temporaires effacés
            - C:\Program Files\daemontools_whenusavenow_installer

            ---> Nettoyage terminé
            0
            1. bonjour desoles pour l'absence ! comment se porte ton pc ?
              0
              1. salut pas grave, ben sa va
                plus qu'un petit probleme je pense , je c'est pas si c'est du a un virus ou au vieillissement de l'ordinateur , mais lorsque je clique sur "démarrer" "arreter l'ordinateur" il se plante pendan 3 min , c'est comme si il se charger ..... apres il fait apparaitre l'icone afin d'arreter l'ordi , esque t'as une idée sur le probleme ??
                0
                1. bonjour c'est peu etre des reste des virus que tu as eu !

                  relance combofix et poste moi son nouveau rapport stp !
                  0
                  1. voila ce qu'il a trouvé :

                    ComboFix 08-01-10.2 - Administrateur 2008-01-10 14:10:01.2 - NTFSx86
                    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.75 [GMT 0:00]
                    Running from: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
                    * Created a new restore point
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\WINDOWS\system32\borqfexs.ini

                    .
                    ((((((((((((((((((((((((((((( Fichiers créés 2007-12-10 to 2008-01-10 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-01-06 12:19 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
                    2008-01-05 23:00 . 2008-01-05 23:00 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                    2008-01-05 14:21 . 2008-01-05 14:21 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
                    2008-01-05 14:10 . 2007-05-30 12:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                    2008-01-05 14:09 . 2008-01-05 14:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                    2008-01-05 13:55 . 2008-01-05 13:55 <REP> d-------- C:\Program Files\CCleaner
                    2008-01-04 22:38 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
                    2008-01-04 20:44 . 2008-01-04 20:44 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
                    2008-01-04 12:46 . 2008-01-04 17:59 <REP> d-------- C:\Program Files\a-squared Free
                    2008-01-04 12:35 . 2008-01-07 12:30 489 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                    2008-01-04 12:14 . 2008-01-04 12:14 <REP> d-------- C:\Program Files\Sunbelt Software
                    2008-01-04 00:49 . 2008-01-04 00:49 <REP> d-------- C:\Program Files\Avira
                    2008-01-04 00:49 . 2008-01-04 00:49 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                    2008-01-04 00:17 . 2008-01-06 12:35 <REP> d-------- C:\Program Files\Trend Micro
                    2008-01-04 00:08 . 2008-01-04 00:08 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Uniblue
                    2008-01-03 18:53 . 2008-01-03 18:59 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
                    2007-12-21 19:56 . 2007-12-21 19:56 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\iLike
                    2007-12-21 19:53 . 2007-12-21 19:53 <REP> d-------- C:\Program Files\iLike
                    2007-12-19 23:53 . 2008-01-03 20:30 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\semanatiba
                    2007-12-19 23:05 . 2008-01-04 12:29 <REP> d-------- C:\Program Files\Mozilla Firefox 3 Beta 2

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-01-09 20:52 --------- d-----w C:\Program Files\FlashGet
                    2008-01-06 22:23 --------- d-----w C:\Program Files\eMule
                    2008-01-06 12:24 --------- d-----w C:\Program Files\Java
                    2008-01-05 14:49 --------- d-----w C:\Program Files\EuroPoker
                    2008-01-05 12:26 --------- d-----w C:\Program Files\Windows Live Toolbar
                    2008-01-04 18:00 --------- d-----w C:\Program Files\Macrogaming
                    2008-01-04 12:24 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Azureus
                    2008-01-03 07:27 --------- d-----w C:\Program Files\DrWeb
                    2007-12-28 16:46 --------- d-----w C:\Program Files\mIRC
                    2007-12-20 16:33 --------- d-----w C:\Program Files\Messenger Plus! Live
                    2007-12-15 22:18 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\dvdcss
                    2006-04-28 09:21 37 ----a-w C:\Documents and Settings\Administrateur\getfile.dat
                    2005-09-29 10:51 976,020 ----a-w C:\Program Files\BDAXP.cab
                    2005-09-29 10:51 916,815 ----a-w C:\Program Files\Oct2005_MDX_x86.cab
                    2005-09-29 10:51 86,784 ----a-w C:\Program Files\Oct2005_xinput_x64.cab
                    2005-09-29 10:51 74,448 ----a-w C:\Program Files\DSETUP.dll
                    2005-09-29 10:51 74,430 ----a-w C:\Program Files\dxupdate.cab
                    2005-09-29 10:51 703,080 ----a-w C:\Program Files\BDA.cab
                    2005-09-29 10:51 488,656 ----a-w C:\Program Files\DXSETUP.exe
                    2005-09-29 10:51 46,085 ----a-w C:\Program Files\Oct2005_xinput_x86.cab
                    2005-09-29 10:51 41,888 ----a-w C:\Program Files\dxdllreg_x86.cab
                    2005-09-29 10:51 2,245,840 ----a-w C:\Program Files\dsetup32.dll
                    2005-09-29 10:51 15,493,481 ----a-w C:\Program Files\DirectX.cab
                    2005-09-29 10:51 13,265,040 ----a-w C:\Program Files\dxnt.cab
                    2005-09-29 10:51 1,351,430 -c--a-w C:\Program Files\Aug2005_d3dx9_27_x64.cab
                    2005-09-29 10:51 1,156,363 ----a-w C:\Program Files\BDANT.cab
                    2005-09-29 10:51 1,078,532 ----a-w C:\Program Files\Aug2005_d3dx9_27_x86.cab
                    .
                    [color=red]Files Infected - Win32.Agent.zb[/color]
                    .

                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    REGEDIT4
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "TheTurtle"="C:\Program Files\TheTurtle\TheTurtle.exe" [2005-09-15 17:44 815104]
                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:54 15360]
                    "iLike"="C:\Program Files\iLike\1.1.26\ilikesidebar.exe" [2007-09-21 09:38 63024]
                    "Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" [ ]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-04-10 13:40 185784]
                    "FBUJ Agent"="C:\WINDOWS\system32\28463\FBUJ.exe" [ ]
                    "NI.UGA6P_0001_N122M2210"="c:\documents and settings\administrateur\application data\install_en[1].exe" [ ]
                    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-04 00:57 249896]
                    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 09:25 6731312]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                    [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
                    "{88485281-8b4b-4f8d-9ede-82e29a064277}"= C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL [2004-11-23 16:51 192512]

                    [HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
                    path=C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
                    backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup

                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Advanced Messenger Plus.lnk]
                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Advanced Messenger Plus.lnk
                    backup=C:\WINDOWS\pss\Advanced Messenger Plus.lnkCommon Startup

                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
                    backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup

                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
                    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
                    backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDMCon]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDNewsAgent]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
                    --a------ 2005-09-03 15:18 94208 C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BHR4.1]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
                    --a--c--- 2004-08-04 00:54 15360 C:\WINDOWS\system32\ctfmon.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
                    --a------ 2005-12-10 14:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DrWebScheduler]
                    --a------ 2006-05-10 13:28 125440 C:\Program Files\DrWeb\DRWEBSCD.EXE

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
                    --a------ 2004-08-03 20:32 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint]
                    --a------ 2005-06-10 09:21 217088 C:\Program Files\Microsoft IntelliPoint\point32.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
                    --a------ 2007-06-01 16:51 257088 C:\Program Files\iTunes\iTunesHelper.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
                    C:\WINDOWS\system32\dumprep 0 -k

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MAAgent]
                    --a------ 2007-12-17 16:47 62176 C:\Program Files\MarkAny\ContentSafer\MAAgent.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerDiscovery]
                    C:\Program Files\MessengerDiscovery\msgdiscoveryx.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
                    --a------ 2004-08-03 20:31 59392 C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                    --a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
                    --a------ 2004-08-03 20:32 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
                    --a------ 2004-08-03 20:32 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                    --a------ 2007-04-27 09:41 282624 C:\Program Files\QuickTime\qttask.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSTray]
                    --a------ 2007-09-20 08:23 132624 C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpIDerMail]
                    --a------ 2006-06-06 09:23 161792 C:\Program Files\DrWeb\spiderml.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpIDerNT]
                    --a------ 2006-05-02 13:07 118784 C:\PROGRA~1\DrWeb\spidernt.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyShredder]
                    C:\Program Files\SpyShredder\SpyShredder.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                    --a------ 2007-04-10 13:40 185784 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows update loader]
                    C:\Windows\xpupdate.exe

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinPatrol]

                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                    "usnjsvc"=3 (0x3)
                    "spidernt"=2 (0x2)
                    "ose"=3 (0x3)
                    "odserv"=3 (0x3)
                    "iPod Service"=3 (0x3)
                    "IDriverT"=3 (0x3)
                    "avast! Web Scanner"=3 (0x3)
                    "avast! Mail Scanner"=3 (0x3)
                    "avast! Antivirus"=2 (0x2)
                    "aswUpdSv"=2 (0x2)
                    "ADSLAutoconnect"=2 (0x2)
                    "Adobe LM Service"=3 (0x3)

                    R1 drwebnet;SpIDer Guard boot hook driver for Windows NT;C:\WINDOWS\system32\drivers\drwebnet.sys [2005-10-17 04:33]
                    R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
                    R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
                    S2 SPIDER;SpIDer FS Monitor for Windows NT;C:\PROGRA~1\DrWeb\spider.sys [2006-04-14 15:20]
                    S3 SF-620;SF-620 USB Infrared Adapter;C:\WINDOWS\system32\DRIVERS\SF-620.sys [2004-08-12 02:18]
                    S4 ADSLAutoconnect;ADSLAutoconnect;"C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" [2006-09-05 12:41]
                    S4 spidernt;SpIDer Guard for Windows NT;C:\PROGRA~1\DrWeb\SpiderNT.exe [2006-05-02 13:07]

                    .
                    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                    "2007-12-29 17:56:06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                    .
                    **************************************************************************

                    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-01-10 16:41:16
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden files: 0

                    **************************************************************************
                    .
                    Completion time: 2008-01-10 16:49:13
                    ComboFix-quarantined-files.txt 2008-01-10 16:49:00
                    ComboFix2.txt 2008-01-04 23:19:22
                    0
                    1. rebonjour jean tu peu nous poster un nouvel hijackthis stp
                      0
                      1. voila pour vous :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:16:14, on 10/01/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\a-squared Free\a2service.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
                        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.4.29.dll
                        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [FBUJ Agent] C:\WINDOWS\system32\28463\FBUJ.exe
                        O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M2210] "c:\documents and settings\administrateur\application data\install_en[1].exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        O4 - HKCU\..\Run: [TheTurtle] C:\Program Files\TheTurtle\TheTurtle.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [iLike] C:\Program Files\iLike\1.1.26\ilikesidebar.exe /checkforupdate
                        O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                        O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        0
                        1. deconnecte toi ferme toutes tes applicationrelance hijackthis et fixe ces lignes

                          O4 - HKLM\..\Run: [FBUJ Agent] C:\WINDOWS\system32\28463\FBUJ.exe
                          O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M2210] "c:\documents and settings\administrateur\application data\install_en[1].exe"
                          O4 - HKCU\..\Run: [iLike] C:\Program Files\iLike\1.1.26\ilikesidebar.exe /checkforupdate
                          O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                          0
                          1. normalement on vois le bout du tunnel ! (merci lyonnais92 de tes conseils)

                            Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                            Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                            • Redémarre ton ordinateur
                            • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                            • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                            • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                            • Choisis ton compte.
                            Déroule la liste des instructions ci-dessous :
                            • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
                            • Appuie sur Y pour commencer le processus de nettoyage.
                            • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                            • Appuie sur une touche pour redémarrer le PC.
                            • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                            • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                            • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                            • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                            • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                            0
                            1. 1er rapport :

                              SDFix: Version 1.125

                              Run by Administrateur on 11/01/2008 at 12:59

                              Microsoft Windows XP [version 5.1.2600]

                              Running From: C:\SDFix

                              Safe Mode:
                              Checking Services:

                              Restoring Windows Registry Values
                              Restoring Windows Default Hosts File

                              Rebooting...

                              Normal Mode:
                              Checking Files:

                              Trojan Files Found:

                              C:\autorun.inf - Deleted

                              Removing Temp Files...

                              ADS Check:

                              C:\WINDOWS
                              No streams found.

                              C:\WINDOWS\system32
                              No streams found.

                              C:\WINDOWS\system32\svchost.exe
                              No streams found.

                              C:\WINDOWS\system32\ntoskrnl.exe
                              No streams found.

                              Final Check:

                              catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-01-11 13:25:33
                              Windows 5.1.2600 Service Pack 2 NTFS

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                              "s0"=dword:d848ab32
                              "s1"=dword:139bcb7c
                              "s2"=dword:f613f327
                              "h0"=dword:00000001

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                              "h0"=dword:00000000
                              "khjeh"=hex:fc,83,7a,06,4b,3d,3d,c2,00,d3,46,54,cc,10,71,f3,b4,e7,9d,44,63,..
                              "p0"="C:\Program Files\DAEMON Tools\"

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                              "a0"=hex:20,01,00,00,5f,5c,7f,93,34,ab,93,80,23,0a,dc,ac,e1,ce,c3,93,81,..
                              "khjeh"=hex:2f,50,9c,e7,2c,02,b1,03,4f,13,7b,c9,d4,cd,1b,c8,67,f3,da,dc,77,..

                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                              "khjeh"=hex:ef,94,dd,8e,09,34,50,3e,35,7e,01,8f,25,48,41,36,cd,7d,c8,66,d7,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                              "h0"=dword:00000000
                              "khjeh"=hex:fc,83,7a,06,4b,3d,3d,c2,00,d3,46,54,cc,10,71,f3,b4,e7,9d,44,63,..
                              "p0"="C:\Program Files\DAEMON Tools\"

                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                              "a0"=hex:20,01,00,00,5f,5c,7f,93,34,ab,93,80,23,0a,dc,ac,e1,ce,c3,93,81,..
                              "khjeh"=hex:2f,50,9c,e7,2c,02,b1,03,4f,13,7b,c9,d4,cd,1b,c8,67,f3,da,dc,77,..

                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                              "khjeh"=hex:ef,94,dd,8e,09,34,50,3e,35,7e,01,8f,25,48,41,36,cd,7d,c8,66,d7,..

                              scanning hidden registry entries ...

                              scanning hidden files ...

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 11

                              Remaining Services:
                              ------------------

                              Authorized Application Key Export:

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                              Remaining Files:
                              ---------------

                              File Backups: - C:\SDFix\backups\backups.zip

                              Files with Hidden Attributes:

                              Finished!

                              second rapport hijack :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 14:06:16, on 11/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Program Files\a-squared Free\a2service.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
                              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.4.29.dll
                              O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              O4 - HKCU\..\Run: [TheTurtle] C:\Program Files\TheTurtle\TheTurtle.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                              O8 - Extra context menu item: &Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                              O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                              O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              0
                              1. bonjour jean , tu vas bien ? ton pc plante t il toujours ? sdfix as bien travaille ! ton pc contenait un paquet de saletees !!

                                effectue ce scan en ligne !

                                ( desactive ton antivirus pendant le scan , reactive le a la fin du scan !)

                                * Fais un scan antivirus en ligne ICI :

                                https://www.bitdefender.fr/

                                * En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
                                * Dans la nouvelle fenêtre, clique sur "I agree"
                                * La fenêtre change encore, clique sur "Click here to scan"
                                * Les signatures se chargent, etc.

                                Tuto (merci Morgane)

                                http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

                                le rapport de scan se trouve ici

                                C:\windows\bdoscan8\scanres.txt ou scanres.html

                                et copie colle le résultat ici
                                0
                                Précédent
                                • 1
                                • 2