Fenetre intempestive "sws antispyware 2007&qu

Résolu
Bonjour,

j'ai 2 fenetres intempestives qui s'affichent : sws antispywre & spyware-secureapres.
apres avoir regardé plusieurs discussions sur le forum, je suis passé a IE 7, executé spybot, ccleaner et installé AVG.
sans succés, elles reviennent toujours, les pestes ! je me résous à vous déranger pour demander de l'aide : osscouuurs !
je vous joins le log de hijackthis car ca semble necessaire .... ?

merci par avance !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:39:20, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\system32\qttask.exe
O4 - HKLM\..\Run: [pbwjgylfjv] c:\windows\system32\pbwjgylfjv.exe pbwjgylfjv
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe2
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

Résumé de la discussion

Deux fenêtres intempestives nommées sws antispywre et spyware-secureapres s'affichent après l'usage d'IE7 sur Windows XP, malgré les outils Spybot, CCleaner et AVG qui ont été testés. Plusieurs réponses préconisent des analyses approfondies avec BlackLight, Kaspersky et VirusTotal, ainsi que l'examen des éléments de démarrage et des services via HijackThis et des rapports détaillés. En cas de contamination avérée, les conseils recommandent d'installer un pare-feu comme ZoneAlarm ou Kerio, de mettre à jour Java et d'utiliser ToolsCleaner et des nettoyages réguliers. Enfin, des vérifications complémentaires et l'interprétation des rapports en cas d'objets verrouillés ou de sauvegardes système peuvent nécessiter des interventions répétées sur plusieurs sessions et une combinaison d'outils.

Bobot (l’IA à votre service)
  1. supprime cette merde O4 - HKLM\..\Run: [pbwjgylfjv] c:\windows\system32\pbwjgylfjv.exe pbwjgylfjv
    0
    1. je te conseille la barre d'outils google attend je vais te la chercher!
      0
      1. je veux bien, mais comment je fais ? tu peux me dire ce que c'est ce HKLM ?
        0
        1. Bonsoir,
          > Lance Hijackthis :
          > Puis sélectionne < Scan >
          > Coche les cases des lignes suivantes :

          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
          O4 - HKLM\..\Run: [pbwjgylfjv] c:\windows\system32\pbwjgylfjv.exe pbwjgylfjv

          Ensuite,
          > Ferme toutes les autres fenêtres et applications (même internet)
          > Clic sur < fixe checked >

          > Télécharge OTMoveIT (de Old_Timer) : http://saiyen75.free.fr/Progz/OTMoveIt.exe sur ton bureau...
          - Double-clique sur OTMoveIt.exe pour le lancer.
          - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
          - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste List of Files/Folders to be moved>.

          c:\windows\system32\pbwjgylfjv.exe


          - Clique sur < MoveIt! > pour lancer la suppression.
          - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
          N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
          Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

          >Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.

          > Démarre en mode sans échec : (image). Si problème : tuto ici
          >Lance Ccleaner,,
          - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
          - Dans l'onglet "Nettoyeur" clique sur "Analyse".
          - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
          - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
          N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
          Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

          > Relance ton PC et Hijackthis :
          Puis sélectionne < do a system scan and save a logfile >,

          Et envoie, par collier/coller, ton log Hijackthis stp,

          Dis moi si tu as encore des problèmes..
          Puis on termine...

          Bon courage,

          A+

          :))
          0
          1. Salut jacques.gache, (et les autres), oui tu as raison depuis le fauteuil de ton salon...:))

            heliostogo, avant de fixer sur HiJack...
            > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
            - Enregistre-le sur ton Bureau.
            - Décompresse-le en faisant « extraire-tout ».
            - Double clique sur Navilog1.bat.
            - Choisis pour la langue le français, puis l'option 1 et valide.
            Attention : n’utilise surtout pas les options 2,3 ou 4 sans notre accord. (tu risquerais d’endommager ton pc)
            - Patiente jusqu'au message : < Analyse Terminée le ..... >
            - Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
            - Fais un copier coller du rapport généré et poste-le ici.
            NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

            Sinon tanpixxx...

            A+ :))

            Dl
            0
            1. bon ! désolé, j'avais dejà tout fait quand j'ai vu l'histoire de Navilog ... je l'ai fait aprés coup ! voici les différents rapports :
              ouillouille, ça fait du texte.... !

              (au fait, y'a toujours les fenetres intempestives qui s'ouvrent pour l'instant....)
              ---------------------------------------------------
              c:\windows\system32\pbwjgylfjv.exe moved successfully.

              Created on 02/02/2008 23:48:18

              ----------------------------------------------------

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:53:05, on 03/02/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.5730.0013)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\CTsvcCDA.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
              C:\WINDOWS\system32\qttask.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
              C:\WINDOWS\system32\cmd.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\system32\qttask.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
              O17 - HKLM\System\CS1\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
              O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe

              --------------------------------------------------------

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : NTFS

              Executé en mode normal

              *** Recherche Programmes installés ***

              SudoPlanet

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              C:\Program Files\SudoPlanet trouvé !

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

              *** Recherche dossiers dans "C:\Documents and Settings\Helios\application data" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Helios\local settings\application data" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Helios\MENUDM~1\PROGRA~1" ***

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Fichier(s) caché(s) :

              C:\WINDOWS\system32\xxejtex.dat
              C:\WINDOWS\system32\xxejtex.exe
              C:\WINDOWS\system32\xxejtex_nav.dat
              C:\WINDOWS\system32\xxejtex_navps.dat

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans C:\WINDOWS\system32 *

              * Recherche dans "C:\Documents and Settings\Helios\local settings\application data" *

              *** Recherche fichiers ***

              C:\WINDOWS\pack.epk trouvé !
              C:\WINDOWS\tmlpcert2007 trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans C:\WINDOWS\system32 :

              pbwjgylfjv.dat trouvé !
              xxejtex.dat trouvé !
              pbwjgylfjv_nav.dat trouvé !
              xxejtex_nav.dat trouvé !

              * Dans "C:\Documents and Settings\Helios\local settings\application data" :

              3)Recherche Certificats :

              Certificat Egroup trouvé !

              4)Recherche fichiers connus :

              *** Analyse terminée le 03/02/2008 à 0:39:49,26 ***
              0
              1. Ok,
                très bien,
                pour la suite :
                > Lance navilog1 :
                - Choisis l'option 2
                Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
                Un rapport va être générer. Poste le dans ta prochaine réponse.
                Note: le bureau disparaît.

                > Renvoie aussi un nouvel HiJackT stp,

                > Après on passe à la suite (important, même si tu n'as plus de pub...il faut terminer..:-))))

                A+
                0
                1. me voila de retour avec les deux logs demandés :

                  Clean Navipromo version 3.4.2 commencé le 03/02/2008 à 1:26:49,51

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.13
                  Système de fichiers : NTFS

                  Mode suppression automatique
                  avec prise en charge résultats Catchme et GNS

                  *** Creation backups fichiers trouvés par Catchme ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  Copie C:\WINDOWS\system32\xxejtex.dat réalisée avec succès !
                  Copie C:\WINDOWS\system32\xxejtex.exe réalisée avec succès !
                  Copie C:\WINDOWS\system32\xxejtex_nav.dat réalisée avec succès !
                  Copie C:\WINDOWS\system32\xxejtex_navps.dat réalisée avec succès !

                  *** Suppression des fichiers trouvés avec Catchme ***

                  C:\WINDOWS\system32\xxejtex.dat supprimé !
                  C:\WINDOWS\system32\xxejtex.exe supprimé !
                  C:\WINDOWS\system32\xxejtex_nav.dat supprimé !
                  C:\WINDOWS\system32\xxejtex_navps.dat supprimé !

                  ** 2ème passage avec résultats Catchme **

                  * Dans C:\WINDOWS\system32 *

                  C:\WINDOWS\prefetch\xxejtex*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\xxejtex*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\xxejtex*.pf supprimé !

                  * Dans "C:\Documents and Settings\Helios\local settings\application data" *

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans C:\WINDOWS\System32 *

                  * Suppression dans "C:\Documents and Settings\Helios\local settings\application data" *

                  *** Suppression dossiers dans C:\WINDOWS ***

                  *** Suppression dossiers dans C:\Program Files ***

                  C:\Program Files\SudoPlanet ...suppression...
                  C:\Program Files\SudoPlanet supprimé !

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Helios\application data" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Helios\local settings\application data" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Helios\MENUDM~1\PROGRA~1" ***

                  *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Suppression fichiers ***

                  C:\WINDOWS\pack.epk supprimé !
                  C:\WINDOWS\tmlpcert2007 supprimé !

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Helios\local settings\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans C:\WINDOWS\system32 *

                  pbwjgylfjv.dat trouvé !
                  Copie pbwjgylfjv.dat réalisée avec succès !
                  pbwjgylfjv.dat supprimé !

                  pbwjgylfjv_nav.dat trouvé !
                  Copie pbwjgylfjv_nav.dat réalisée avec succès !
                  pbwjgylfjv_nav.dat supprimé !

                  pbwjgylfjv_navps.dat trouvé !
                  Copie pbwjgylfjv_navps.dat réalisée avec succès !
                  pbwjgylfjv_navps.dat supprimé !

                  C:\WINDOWS\prefetch\pbwjgylfjv*.pf trouvé !
                  Copie C:\WINDOWS\prefetch\pbwjgylfjv*.pf réalisée avec succès !
                  C:\WINDOWS\prefetch\pbwjgylfjv*.pf supprimé !

                  * Dans "C:\Documents and Settings\Helios\local settings\application data" *

                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !

                  *** Nettoyage terminé le 03/02/2008 à 1:43:00,78 ***

                  ----------------------------------------------------------------------------------

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 01:44:00, on 03/02/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\CTsvcCDA.exe
                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                  C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\notepad.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                  C:\WINDOWS\system32\qttask.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\system32\qttask.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                  O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                  O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                  O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                  0
                  1. Ok,
                    ça roule...
                    Je ne sais pas si VirusScan propose un parefeu...
                    Dis moi...car il t'en faut un...(important !)

                    > As tu encore des coucis (rien de spécial à mes yeux dans ton hijack) ?

                    > On passe à la dernière étape après..

                    A+

                    :)))
                    0
                    1. grand merci ! j'ai un peu surfé et pas de fenetre apparue.... coool !!
                      et non, viruscan ne propose pas de parefeu ...
                      0
                      1. Ok,
                        très bien..
                        on termine :
                        > Bon il te faut un parefeu :
                        je te conseille : ZA mais Kerio est très bien si tu veux.
                        - Télécharge Zone Alarme ici, en cas de problème
                        - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

                        > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.

                        > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                        - Clique sur Recherche et laisse le scan agir ...
                        - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                        - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).

                        > Tu peux aussi vider ta corbeille.

                        > Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                        > Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être alaise))

                        > Pour bien protéger ton PC :
                        [1 Antivirus] + [1 Pare feu] + [Quelques Antispywares] + [Mises à Jour réscentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent lontemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]

                        > Quelques liens bien utiles :
                        - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
                        - https://sebsauvage.net/safehex.html

                        Voila,
                        Bonne lecture et bonne continuation....
                        :)
                        A+++
                        0
                        1. et bien, je voudrais te signifier toute ma gratitude pour le temps que tu m'as consacré, la gentillesse de tes propos et l'efficacité de tes conseils : MERCI DllD
                          je m'applique a executer ton dernier wagon de conseils et j'essaie de te revenir avant la semaine prochaine !
                          A +
                          0
                          1. re,
                            après un peu de sommeil ... j'ai tout bien fait !
                            1. Java n'était pas installé ... ok maintenant
                            2. ToolsCleaner ... ok
                            3. j'ai désactivé et réactivé la restauration de systeme
                            4. installé ZAlarm (je ne sais pas si c'est un hazard mais je n'ai pas pu me connecter au forum et là il est désactivé : c'est un hasard ou yaenkoredesreglagesafer ?)
                            5. j'ai un tout petit peu desinstallé et nettoyé des fichiers inutiles ... en attendant le grand menage
                            6. voici le dernier log hijackthis
                            on dit que c'est fini ??

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:33:47, on 03/02/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\system32\CTsvcCDA.exe
                            C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                            C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                            C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                            C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                            C:\WINDOWS\system32\qttask.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\system32\qttask.exe
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{B5F83D03-A314-42B4-81CF-987F755184FE}: NameServer = 41.207.177.17
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                            O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                            O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                            O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            0
                            1. Coucou,
                              NAN, otantpourmoa c'est pas fini,

                              > Télécharge FixWareout et LSPfix : http://downloads.subratam.org/Fixwareout.exe et http://www.cexx.org/lspfix.htm (sur ton bureau) :
                              - Démarre le programme, clique sur < next > puis < install >.
                              - L’option "Run fixit" doit-être activée, puis clique sur < Finish >.
                              - Redémarre le PC comme demandé, il sera plus lent à s'ouvrir.
                              - Poste le rapport qui s'affiche dans ta prochaine réponse.
                              NB : Il se trouve aussi ici : C:\%systemdrive%\fixwareout\report.txt

                              > Lance Hijackthis :
                              - Puis sélectionne < Scan >
                              - Coche les cases des lignes suivantes :

                              O17 - HKLM\System\CCS\Services\Tcpip\..\{B5F83D03-A314-42B4-81CF-987F755184FE}: NameServer = 41.207.177.17

                              Ensuite,
                              - Ferme toutes les autres fenêtres et applications (même internet)
                              - Clic sur < fixe checked >

                              > Après : Clique sur le menu Démarrer puis exécuter et tape : Cmd puis clique sur OK.
                              -Dans la fenêtre noire, tape : ipconfig /flushdns puis appuyée sur la touche Entrée.
                              -Ensuite, clique sur le menu Démarrer puis panneau de configuration
                              -Double-clique sur Connexions réseau et accès à distance
                              -Sur la connexion internet, fais un clic droit puis propriétés
                              -Clique sur Protocole Internet TCP/ IP puis en bas sur Propriétés.
                              NB : Si tu es sous Vista, Protocole Internet TCP/IP s'appelle Protocole Internet Version 4
                              -Assure-toi que les éléments soient cochés comme ci-dessous, dans la partie basse, il ne faut surtout pas avoir des DNS 41.207

                              PS : Si tu perds ta connection pendant les manip. :
                              -Démarre LSPfix
                              -Coche "I know what I'm doing"
                              -Clique sur "Finish".
                              -Redémarre ton pc

                              > Réinstalle ou réactive ZA.

                              Ensuite, après avoir posté le rapport FixWareout : Le grand nettoyage ( on aurrait du le faire avant..) :
                              > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.

                              > Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
                              Si besoin est tu trouveras des Tutoriaux ici :
                              https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

                              > Commence par faire un copier/coller de ce poste : (si tu as besoin)
                              Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                              puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                              Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.

                              > Démarre en mode sans échec : (image). Si problème : tuto ici

                              > Lance AVG,
                              - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Quarantaine>.
                              - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
                              - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
                              Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
                              Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
                              - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
                              - Fais un copier/coller du rapport généré dans ton prochain poste.

                              > Lance Ccleaner,
                              - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                              - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                              - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                              - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                              N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                              Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                              > Relance ton PC en mode normal

                              > Relance Hijackthis :
                              Puis sélectionne < do a system scan and save a logfile >,

                              Et envoie moi, par collier/coller, ton log Hijackthis stp,

                              Bon courage...:))

                              Dis moi si ton PC présente encore des problèmes...
                              0
                              1. bonsoir,
                                me revoilà, le scan d'AVG est un peu longuet ... desolé !
                                je me suis permis d'utiliser le bouton "répondre" ne te voyant plus sur le forum... je ne suis pas trop au fait des usages ..... j'espère que ce n'est pas grave ?

                                dans l'ordre :

                                1. aprés la relance du pc en mode normal, j'ai eu une fenetre avec le message :
                                "GEARSec.exe - Erreur d'application"
                                "l'instruction à "0x0012e86c" emploie l'adresse mémoire "0x00000000". La mémoire ne peut pas être "writen".
                                encore une bonne galère ?

                                2. le probleme de ZA semble réglé, j'accede sans probleme aux sites qui étaient bloqués auparavant.

                                3. voilà les 3 rapports que tu m'as demandé :

                                Username "Helios" - 03/02/2008 23:03:40 [Fixwareout edited 9/01/2007]

                                ~~~~~ Prerun check

                                System was rebooted successfully.

                                ~~~~~ Postrun check
                                HKLM\SOFTWARE\~\Winlogon\ "System"=""
                                ....
                                ....
                                ~~~~~ Misc files.
                                ....
                                ~~~~~ Checking for older varients.
                                ....

                                ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "SoundMAXPnP"="C:\\Program Files\\Analog Devices\\SoundMAX\\SMax4PNP.exe"
                                "SoundMAX"="\"C:\\Program Files\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"
                                "ATIPTA"="\"C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\""
                                "ShStatEXE"="\"C:\\Program Files\\Network Associates\\VirusScan\\SHSTAT.EXE\" /STANDALONE"
                                "McAfeeUpdaterUI"="\"C:\\Program Files\\Network Associates\\Common Framework\\UpdaterUI.exe\" /StartedFromRunKey"
                                "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
                                "QuickTime Task"="C:\\WINDOWS\\system32\\qttask.exe"
                                "!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
                                "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe\""
                                "ZoneAlarm Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"
                                "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                                "Creative Detector"="\"C:\\Program Files\\Creative\\MediaSource\\Detector\\CTDetect.exe\" /R"
                                ....
                                Hosts file was reset, If you use a custom hosts file please replace it...
                                ~~~~~ End report ~~~~~

                                --------------------------------------------------------------------
                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 01:19:05 04/02/2008

                                + Résultat de l'analyse:

                                E:\A Installer\Ahead Nero 7 Premium Multilang with KeyGen CD Version by Verdigo DCP\Nero7\Nero7Keygen.zip/Nero7Keygen.exe -> Backdoor.Hupigon : Nettoyé.
                                C:\Documents and Settings\Helios\Cookies\helios@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                C:\Documents and Settings\Helios\Cookies\helios@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
                                C:\Documents and Settings\Helios\Cookies\helios@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                C:\Documents and Settings\Helios\Cookies\helios@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                C:\Documents and Settings\Helios\Cookies\helios@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                C:\Documents and Settings\Helios\Cookies\helios@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

                                Fin du rapport
                                -------------------------------------------------------------------
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 01:35:19, on 04/02/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\WINDOWS\system32\CTsvcCDA.exe
                                C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                C:\WINDOWS\system32\qttask.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                                O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\system32\qttask.exe
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                                O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                0
                            2. Super, plus de fenetres intempestives ! un grand merci a tous !
                              0
                              1. Coucou heliostogo,

                                je me suis permis d'utiliser le bouton "répondre" ne te voyant plus sur le forum... je ne suis pas trop au fait des usages ....., je ne comprends pas quel bouton ?

                                As-tu toujouors des problèmes avec C:\WINDOWS\System32\GEARSec.exe au démarrage ?
                                Si oui alors réinstalle le programme : http://www.gearsoftware.com/

                                Voilou, si tu n'as plus d eproblème après, alors on termine....

                                A+

                                :)))
                                0
                                1. Bonjour DllD,
                                  en tous cas content de ne pas t'avoir choqué !
                                  Dans les discussions, chaque message a sur le coté 6 boutons : le premier c'est une bulle (ma tite fille dit un"phylactère", mais bon ...) avec un crayon dedans et quand le curseur est dessus, l'étiquette "repondre à DllD" s'affiche. En te lisant, je vois que le message n°19 que je t'ai envoyé n'apparait pas dans la discussion ...

                                  1. Je suis allé sur le site http://www.gearsoftware.com/ et je n'ai pas souvenir d'avoir dejà installé ce programme ou de l'avoir utilisé consciemment ... je ne le vois pas dans les fichiers programmes, j'ai lancé "rechercher" avec des parties du nom sans succés... pourrait il faire partie integrante d'un package de jeux ou d'accessoires (creative multimédia par ex) installés par ma tite peste ? Je n'ai pas trop envie d'installer un logiciel pour rien, qu'en penses tu ?

                                  2. Ce matin, j'ai du désactiver ZA pour pouvoir acceder a internet, c'est décourageant !

                                  Il m'affiche des alertes du type : "Repeat program" Generic Host Process for Win32 Services is traying .....
                                  Application : svchost.exe
                                  destination : 41.207.177.17:DNS
                                  comme j'ai vu : 41.207 ... DNS, je refuse ... y a t'il un tuto pour ça ?

                                  3. Cest un peu hors sujet et j'ai l'impression d'abuser de ta bonne volonté mais.... peux tu me dire comment reactiver l'enregistrement de mots de passe sous windows ?

                                  bonne journéé et si tu es en europe froide (brrrr !), j'tenvoie un peu du soleil africain !
                                  A +
                                  0
                              2. Salut, ;-)
                                le message 19 se trouve entre le 17 et le 18...le bouton en question permet de prolonger une discussion en parallèle....

                                Pour GEAR Software c'est un programme qui fonctionne pour la gravure CD DVD...
                                https://www.generation-nt.com/

                                Par sécurité :) :
                                > Rends toi ensuite sur ce site virustotal et fais analyser le fichier :
                                (Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )

                                C:\WINDOWS\System32\GEARSec.exe

                                et poste le resultat par copier/coller stp.

                                > ENsuite il me faut un nouvel HiJAckT stp...on va voir ...;-)

                                > Pour finir (presque :))) :
                                > Télécharge BlackLight https://www.commentcamarche.net/telecharger/securite/9459-f-secure-blacklight/ :
                                - Clique sur <I ACCEPT> au bas de la page puis clique sur <Download> : le programme se télécharge...Sauvegarde le sur ton Bureau.
                                - Double-clique blbeta.exe laisse toi guider...
                                - Clique ensuite sur <Scan> puis sur <Next>
                                - Patiente...puis poste le rapport généré sur ton bureau nommé fsbl......log stp.
                                PS : Si tu as des problèmes avec cette étape zappe la..

                                > Ensuite : peux tu me dire comment reactiver l'enregistrement de mots de passe sous windows ?
                                http://www.dawncanada.net/tech3f/129.html
                                ...GoooooOoooogle est ton ami....

                                > Finalement : bonne journéé et si tu es en europe froide (brrrr !), j'tenvoie un peu du soleil africain ! , oui Fraiis Frrrois...:-)))

                                A+
                                0
                                1. Bonsoir DllD !

                                  j'attends tes réponses avec impatience et crainte, car tu m'en colles toujours pour un paquet de manips ce qui pour un néophyte est toujours stressant ! je comprends mieux le : "il faut souffrir pour que ton pc soit beau !! "

                                  bonnes nouvelles :

                                  la fenetre gearsec ne s'affiche plus ! pourquoi : mystère je n'ai rien fait pour ! mais, bon ...

                                  je me suis mal exprimé pour les mots de passe : c'était pour remettre en service la demande afin que windows retienne les mots de passe :

                                  "outils/options internet/contenu/saisie semi-automatique/parametres/ cocher demander l'enregistrement des mots de passe"
                                  je te rassure, je n'ai pas trouvé tout seul, on me l'a soufflé ...!

                                  je n'arrive pas a telecharcher BlackLight, sur ton lien ca à marché mais à l'execution il affiche que le delai d'essai du programme a expiré et sur tous les autres sites le telechargement s'interromp en cours de route. je continue a insister mais je t'envoie dèjà les deux logs:

                                  Antivirus Version Dernière mise à jour Résultat
                                  AhnLab-V3 2008.1.11.11 2008.01.11 -
                                  AntiVir 7.6.0.46 2008.01.11 -
                                  Authentium 4.93.8 2008.01.11 -
                                  Avast 4.7.1098.0 2008.01.10 -
                                  AVG 7.5.0.516 2008.01.11 -
                                  BitDefender 7.2 2008.01.11 -
                                  CAT-QuickHeal 9.00 2008.01.10 -
                                  ClamAV 0.91.2 2008.01.11 -
                                  DrWeb 4.44.0.09170 2008.01.11 -
                                  eSafe 7.0.15.0 2008.01.10 -
                                  eTrust-Vet 31.3.5449 2008.01.11 -
                                  Ewido 4.0 2008.01.11 -
                                  FileAdvisor 1 2008.01.11 -
                                  Fortinet 3.14.0.0 2008.01.11 -
                                  F-Prot 4.4.2.54 2008.01.10 -
                                  F-Secure 6.70.13030.0 2008.01.11 -
                                  Ikarus T3.1.1.20 2008.01.11 -
                                  Kaspersky 7.0.0.125 2008.01.11 -
                                  McAfee 5204 2008.01.10 -
                                  Microsoft 1.3109 2008.01.11 -
                                  NOD32v2 2783 2008.01.11 -
                                  Norman 5.80.02 2008.01.10 -
                                  Panda 9.0.0.4 2008.01.11 -
                                  Prevx1 V2 2008.01.11 -
                                  Rising 20.26.42.00 2008.01.11 -
                                  Sophos 4.24.0 2008.01.11 -
                                  Sunbelt 2.2.907.0 2008.01.11 -
                                  Symantec 10 2008.01.11 -
                                  TheHacker 6.2.9.186 2008.01.11 -
                                  VBA32 3.12.2.5 2008.01.11 -
                                  VirusBuster 4.3.26:9 2008.01.10 -
                                  Webwasher-Gateway 6.6.2 2008.01.11 -
                                  Information additionnelle
                                  Tamano archivo: 49152 bytes
                                  MD5: 17b77d83c53ae007c11ed811d992e727
                                  SHA1: b10ac2dcf3411c9408f549887a678138e8c537b6
                                  PEiD: Armadillo v1.71

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 20:37:58, on 04/02/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\system32\CTsvcCDA.exe
                                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                                  C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                  C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                  C:\WINDOWS\system32\qttask.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                  O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\system32\qttask.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                                  O17 - HKLM\System\CS1\Services\Tcpip\..\{02A8AED1-FBA0-4A17-A802-6186FBD76E9D}: NameServer = 192.168.1.0
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                                  O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  0
                              • 1
                              • 2