Virus! AAAAH! A L'AIDE! ^^ - Page 2

  1. virus your privacy is in danger je l'ai!! comment men debarassé merci!!!
    0
    1. Attention,
      dans le message précédent j'ai noté une ligne de trop (le poste 19 est maintenant corrigé), désolé.

      +
      0
      1. Contributeur sécurité
        pour nonofun:créé ton propre message afin qu'on puisse t'aider STP MERCI !
        procede comme suit:http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
        0
        1. oooh probleme pe pas grave mais on sais jamais,

          je suis a l,étape 1 du dernier message que tu m'as envoyer (lancer hijackthid) et jai pu cocher tout SAUF 1 :

          O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9e0} - (no file)

          je ne le trouve pas sur dans la liste a cocher et jai vriament chercher partout. c'est tu grave s'il n'est plus la?
          0
          1. C'est pas grave,
            Par contre ne coche que ces cases là :
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

            O3 - Toolbar: (no name) - {2B17973C-27AE-45AD-BDFF-C143F7DCB542} - (no file)

            O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

            Je vais manger, à toute à l'heure.

            Pendant ce temps tu peux aussi faire un scanne Kaspersky, puis on termine :
            > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
            Le scan ne marche que sous Internet Explorer.
            - On va te demander de télécharger un contôle active x, accepte .
            - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
            - Poste le rapport qui sera généré stp.
            S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
            Rappel : le scan est à faire sous Internet Explorer

            A+
            0
            1. bon! voici les rapport après les étapes du poste 19!

              le rapport hijackthis : Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 15:23:35, on 2008-01-27
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Ahead\InCD\InCDsrv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
              C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\Program Files\lg_fwupdate\fwupdate.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-21-299502267-1078081533-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'WinXP')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
              O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
              O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              0
              1. ça roule !
                Après le scan on termine...

                A+
                0
                1. C'est pas fini...
                  > Lance Hijackthis :
                  > Puis sélectionne < do a system scan only >
                  > Coche les cases des lignes suivantes :

                  O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')

                  Ensuite,
                  > Ferme toutes les autres fenêtres et applications (même internet)
                  > Clic sur "fixe checked"

                  > Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
                  - Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie/colle dedans les lignes suivantes :

                  Registry::
                  [HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
                  "nltide_3"=rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N


                  - Enregistre ce fichier sous le nom CFScript
                  - Fait un glisser/déposer de ce fichier CFScrïpt sur le fichier ComboFix.exe comme sur cette image. (Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris.) Combofix va démarrer.
                  - Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                  - Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
                  - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
                  - Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                  Note : Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                  > Passe un coup de Ccleaner en mode sans échec

                  > Relance ton PC et poste aussi un raport HiJackT stp,

                  A+
                  0
                  1. bon, dsl mais Morphée m'a appeler durant le scan anti-virus : voici le rapport anti-virus:

                    -------------------------------------------------------------------------------
                    KASPERSKY ON-LINE SCANNER REPORT
                    Sunday, January 27, 2008 11:58:12 PM
                    Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                    Kaspersky On-line Scanner version : 5.0.83.0
                    Dernière mise à jour de la base antivirus Kaspersky : 27/01/2008
                    Enregistrements dans la base antivirus Kaspersky : 498915
                    -------------------------------------------------------------------------------

                    Paramètres d'analyse:
                    Analyser avec la base antivirus suivante: standard
                    Analyser les archives: vrai
                    Analyser les bases de messagerie: vrai

                    Cible de l'analyse - Poste de travail:
                    C:\
                    D:\
                    E:\

                    Statistiques de l'analyse:
                    Total d'objets analysés: 42136
                    Nombre de virus trouvés: 0
                    Nombre d'objets infectés: 0 / 0
                    Nombre d'objets suspects: 0
                    Durée de l'analyse: 00:49:10

                    Nom de l'objet infecté / Nom du virus / Dernière action
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\05fc_File_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\05fc_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\05fe_Web_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\05fe_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\LocalService\NTUSER.DAT.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\cert8.db L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\formhistory.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\history.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\key3.db L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\parent.lock L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\search.sqlite L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Cookies\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Application Data\Mozilla\Firefox\Profiles\abpxvz81.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Temp\~DF296D.tmp L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\vinc\NTUSER.DAT.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\WinXP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                    C:\Documents and Settings\WinXP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                    C:\Documents and Settings\WinXP\NTUSER.DAT L'objet est verrouillé ignoré
                    C:\Documents and Settings\WinXP\NTUSER.DAT.LOG L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
                    C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
                    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                    C:\System Volume Information\_restore{7EB75816-19C4-4A71-8315-10B5EBBE555E}\RP107\change.log L'objet est verrouillé ignoré
                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                    Analyse terminée.

                    tu es surement en train de dormir, je vais faire les étapes que tu ma demander de faire, je ten donne des nouvelles!
                    0
                    1. bon voici les rapport demander après les étapes :

                      tout d'abord le rapport combofix :
                      ComboFix 07-08-09.3 - "vinc" 2008-01-28 0:11:05.2 - NTFSx86
                      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.578 [GMT -5:00]
                      Command switches used :: C:\Documents and Settings\vinc\Bureau\CFScript.txt
                      * Created a new restore point

                      ((((((((((((((((((((((((( Files Created from 2007-12-28 to 2008-01-28 )))))))))))))))))))))))))))))))

                      2008-01-27 15:37 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                      2008-01-27 15:37 <REP> d-------- C:\WINDOWS\LastGood
                      2008-01-27 14:22 51,200 --a------ C:\WINDOWS\nircmd.exe
                      2008-01-27 12:19 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
                      2008-01-27 12:19 53,248 --a------ C:\WINDOWS\system32\Process.exe
                      2008-01-27 12:19 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                      2008-01-27 12:19 3,496 --a------ C:\WINDOWS\system32\tmp.reg
                      2008-01-27 12:19 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                      2008-01-27 12:19 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                      2008-01-27 12:19 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                      2008-01-27 11:23 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                      2008-01-27 11:18 <REP> d-------- C:\Program Files\Sunbelt Software
                      2008-01-27 11:01 <REP> d-------- C:\WINDOWS\Internet Logs
                      2008-01-27 10:42 <REP> d-------- C:\Program Files\Trend Micro
                      2008-01-26 10:16 1,310,720 --ah----- C:\DOCUME~1\vinc\NTUSER.DAT
                      2008-01-26 10:16 <REP> dr------- C:\DOCUME~1\vinc\Mes documents
                      2008-01-26 10:16 <REP> dr------- C:\DOCUME~1\vinc\Menu D‚marrer
                      2008-01-26 10:16 <REP> dr------- C:\DOCUME~1\vinc\Favoris
                      2008-01-26 10:16 <REP> d--h----- C:\DOCUME~1\vinc\Voisinage r‚seau
                      2008-01-26 10:16 <REP> d--h----- C:\DOCUME~1\vinc\Voisinage d'impression
                      2008-01-26 10:16 <REP> d--h----- C:\DOCUME~1\vinc\ModŠles
                      2008-01-26 10:16 <REP> d-------- C:\DOCUME~1\vinc\Bureau
                      2008-01-26 10:16 <REP> d-------- C:\DOCUME~1\vinc\APPLIC~1\Real
                      2008-01-25 11:09 <REP> d-------- C:\Program Files\MediaEntertainmentCodec
                      2008-01-13 04:01 30,272 --a------ C:\WINDOWS\macromix.dll
                      2008-01-12 23:02 <REP> d-------- C:\DOCUME~1\WinXP\APPLIC~1\Help
                      2008-01-12 16:21 967 --a------ C:\WINDOWS\ScUnin.pif
                      2008-01-12 16:21 94,208 --a------ C:\WINDOWS\ScUnin.exe
                      2008-01-12 16:21 28,039 --a------ C:\WINDOWS\scunin.dat
                      2008-01-10 20:17 68,888 --a------ C:\WINDOWS\system32\xinput1_3.dll
                      2008-01-10 20:17 62,744 --a------ C:\WINDOWS\system32\xinput1_2.dll
                      2008-01-10 20:17 237,848 --a------ C:\WINDOWS\system32\xactengine2_4.dll
                      2008-01-10 20:17 236,824 --a------ C:\WINDOWS\system32\xactengine2_3.dll
                      2008-01-10 20:17 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
                      2008-01-10 20:17 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
                      2008-01-10 20:17 15,128 --a------ C:\WINDOWS\system32\x3daudio1_1.dll
                      2008-01-09 23:08 <REP> d-------- C:\Program Files\Sony
                      2007-12-28 20:41 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
                      2007-12-28 20:41 21,504 --a------ C:\WINDOWS\system32\hidserv.dll

                      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

                      2008-01-28 00:13 6381344 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                      2008-01-28 00:13 218144 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
                      2008-01-27 15:37 1050 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                      2008-01-27 15:25 49896 --a------ C:\WINDOWS\system32\perfc00C.dat
                      2008-01-27 15:25 370982 --a------ C:\WINDOWS\system32\perfh00C.dat
                      2008-01-27 15:21 --------- d-------- C:\Program Files\lg_fwupdate
                      2008-01-27 13:12 86384 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                      2008-01-27 13:12 22064 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
                      2008-01-26 14:27 --------- d-------- C:\Program Files\World of Warcraft
                      2008-01-12 22:05 --------- d--h----- C:\Program Files\InstallShield Installation Information
                      2007-12-20 18:49 91492 --a------ C:\WINDOWS\system32\drivers\klin.dat
                      2007-12-14 16:32 85860 --a------ C:\WINDOWS\system32\drivers\klick.dat
                      2007-11-11 05:10 264 --a------ C:\WINDOWS\system32\winsusrm.dll
                      2007-11-07 04:28 728576 --a--c--- C:\WINDOWS\system32\dllcache\lsasrv.dll
                      2007-11-07 04:28 728576 --a------ C:\WINDOWS\system32\lsasrv.dll
                      2007-10-30 23:29 40733 --a------ C:\WINDOWS\system32\rightonadz-uninst.exe
                      2007-10-30 18:23 3590656 --a--c--- C:\WINDOWS\system32\dllcache\mshtml.dll
                      2007-10-30 12:20 360064 --a--c--- C:\WINDOWS\system32\dllcache\tcpip.sys
                      2007-10-29 17:43 1293824 --a--c--- C:\WINDOWS\system32\dllcache\quartz.dll
                      2007-10-29 17:43 1293824 --a------ C:\WINDOWS\system32\quartz.dll
                      2004-10-01 14:00 40960 --a------ C:\Program Files\Uninstall_CDS.exe

                      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

                      *Note* empty entries & legit default entries are not shown

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-12 13:36]
                      "IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2005-10-12 11:30]
                      "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2006-09-05 22:34]
                      "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2006-09-05 22:34]
                      "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2006-09-05 22:34]
                      "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-07-26 21:44 C:\WINDOWS\system32\CHDAudPropShortcut.exe]
                      "QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-11-06 09:58]
                      "RemoteControl"="C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 19:24]
                      "InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2005-07-08 10:25]
                      "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
                      "LGODDFU"="C:\Program Files\lg_fwupdate\fwupdate.exe" [2007-09-17 13:56]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
                      "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-28 20:38]
                      "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 05:24]
                      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25]
                      "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51]

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09]

                      R0 iaStor;Intel AHCI Controller;C:\WINDOWS\system32\drivers\iaStor.sys
                      R1 eabfiltr;eabfiltr;C:\WINDOWS\system32\DRIVERS\eabfiltr.sys
                      R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                      R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                      R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI;C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
                      R3 HBtnKey;HBtnKey;C:\WINDOWS\system32\DRIVERS\cpqbttn.sys
                      R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys
                      R3 NETw4x32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows XP 32 bits;C:\WINDOWS\system32\DRIVERS\NETw4x32.sys
                      R3 rimmptsk;rimmptsk;C:\WINDOWS\system32\DRIVERS\rimmptsk.sys
                      R3 rimsptsk;rimsptsk;C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
                      R3 rismxdp;Ricoh xD-Picture Card Driver;C:\WINDOWS\system32\DRIVERS\rixdptsk.sys
                      R3 sdbus;sdbus;C:\WINDOWS\system32\DRIVERS\sdbus.sys
                      R3 usbvideo;Périphérique vidéo USB (WDM);C:\WINDOWS\system32\Drivers\usbvideo.sys
                      S3 UIUSys;Conexant Setup API;C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS

                      Contents of the 'Scheduled Tasks' folder
                      2008-01-18 21:10:05 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

                      **************************************************************************

                      catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-01-28 00:13:55
                      Windows 5.1.2600 Service Pack 2 NTFS

                      scanning hidden processes ...

                      C:\WINDOWS\system32\cmd.exe [2824] 0x83E487B8

                      scanning hidden registry entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden files: 0

                      **************************************************************************

                      Completion time: 2008-01-28 0:15:33
                      C:\ComboFix-quarantined-files.txt ... 2008-01-28 00:15
                      C:\ComboFix2.txt ... 2008-01-27 14:27

                      --- E O F ---

                      Et voici le rapport hijackthis :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 00:24:22, on 2008-01-28
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                      C:\Program Files\Ahead\InCD\InCD.exe
                      C:\Program Files\lg_fwupdate\fwupdate.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-21-299502267-1078081533-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'WinXP')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                      O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      0
                      1. Salut Garfieldautistique,
                        Tout est clean....
                        On passe à la dernière étape :

                        > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.

                        > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                        - Clique sur Recherche et laisse le scan agir ...
                        - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                        - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).

                        > Desactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                        > Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.

                        > Pour bien protéger ton PC :
                        [1 Antivirus] + [1 Pare feu] + [Quelques Antispywares] + [Mises à Jour réscentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent lontemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]

                        > Quelques liens bien utiles :
                        - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
                        - https://sebsauvage.net/safehex.html

                        Voilà,
                        Bonne lecture et bonne continuation....

                        A+++
                        0
                        Précédent
                        • 1
                        • 2