Icone blason clignotant rouge bleu

Résolu
Bonjour,
je pense avoir chopé un virus, car sur mon ordi un message "system alert" apparait tres frequemment sur une nouvelle icone en forme de blason,et si je slic droit dessus pour la supprimer une page internet s'ouvre sur virus heat.... quelqu'un aurait-il une solution a mon probleme.J'ai Avast comme antivirus gratuit et le pare-feu windows et j'ai essayé spy boot qui ne vient pas a bout de mon soucis. Je suis novice. Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

37 réponses

Résumé de la discussion

Un utilisateur sous Windows XP signale des alertes système fréquentes et une icône en forme de blason qui ouvre des pages liées à des virus lorsque cliquée. Des solutions proposées incluent le redémarrage en mode sans échec, l'exécution de scans avec HijackThis et des outils comme SmitfraudFix, puis la suppression des entrées indésirables et des programmes démarrés automatiquement. Des rapports détaillés montrent des résultats variés, notamment des éléments détectés comme Trojan-Downloader Swizzor Maximus et des modifications de démarrage, nécessitant une désinfection approfondie et l'élimination des fichiers suspects. Certains éléments détectés apparaissent dans les rapports comme des entrées de démarrage et des services liés à divers logiciels, soulignant la nécessité d'une analyse complète pour éviter des ré-infections.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour

    Télécharge sur le bureau [url=http://siri.urz.free.fr/Fix/SmitfraudFix.zip]SmitfraudFix.zip[/url]
    => Double clic sur SmitfraudFix.zip
    => Extraire tout
    => Double clic sur SmitfraudFix
    => Double Clic sur SmitfraudFix.cmd
    => Choisir Option 1
    => poste le rapport
    @+
    0
    1. merci de ton aide
      voila le rapport avec smitfraud:

      SmitFraudFix v2.290

      Rapport fait à 18:53:44,92, 16/02/2008
      Executé à partir de C:\Documents and Settings\Agn‚s\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\Program Files\Lexmark 4300 Series\lxcemon.exe
      C:\Program Files\Lexmark 4300 Series\ezprint.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\WINDOWS\system32\lxcecoms.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
      C:\Program Files\Aide mémoire\TrayIcon.exe
      C:\Program Files\Aide mémoire\Aide mémoire.exe
      C:\Program Files\Aide mémoire\Aide mémoire.exe
      C:\Program Files\Aide mémoire\Aide mémoire.exe
      C:\Program Files\Aide mémoire\Aide mémoire.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Adobe\Acrobat 4.0\Reader\AcroRd32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      C:\WINDOWS\system32\eeioq.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Agn‚s

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Agn‚s\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AGNS~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Helper\ PRESENT !
      C:\Program Files\NetProject\ PRESENT !
      C:\Program Files\Sotfone\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{917f93bf-6714-4e11-8982-59db2e0f88fc}"="epistylar"

      [HKEY_CLASSES_ROOT\CLSID\{917f93bf-6714-4e11-8982-59db2e0f88fc}\InProcServer32]
      @="C:\WINDOWS\system32\eeioq.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{917f93bf-6714-4e11-8982-59db2e0f88fc}\InProcServer32]
      @="C:\WINDOWS\system32\eeioq.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 212.27.54.252
      DNS Server Search Order: 212.27.53.252

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{58DDD6C6-65A2-46F7-8EDB-E49B35F1B7F6}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{58DDD6C6-65A2-46F7-8EDB-E49B35F1B7F6}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{58DDD6C6-65A2-46F7-8EDB-E49B35F1B7F6}: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Contributeur
        Utilisation ----- option 2 -Nettoyage :

        * Redémarre l'ordinateur en mode sans échec
        (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/

        * Double clique sur smitfraudfix.cmd

        * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

        A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

        A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

        * Redémarre en mode normal et poste le rapport ici

        N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
        Attention que l'option 2 de l'outil supprime le fond d'écran !

        ensuite

        Télécharge sur le bureau

        ftp://ftp.commentcamarche.com/download/HJTInstall.exe

        = Double-clic dessus pour l'installer
        = Clic Do a system scan and save the log
        =coller le rapport
        si problème voir l'aide
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.ht

        @+
        0
        1. désolé, le mode sans echec ne fonctionne pas , il affiche un message d'erreur sur fond bleu, a l'allumage. que dois-je faire?
          0
          1. Contributeur
            quel message ?

            tu tapote f8 ?
            0
            1. en tapotant F8 je met mode sans echec et
              le message qui s'affiche est:
              Un problème a été déteté et windows a été arreté afin de prévenir tout dommage sur votre ordinateur...
              0
              1. Contributeur
                bon essaye en mode normal mais pas sur du résultat
                @+
                0
                1. j'ai fait en mode normal, l'icone a disparu.voici le rapport:

                  SmitFraudFix v2.290

                  Rapport fait à 20:01:20,37, 16/02/2008
                  Executé à partir de C:\Documents and Settings\Agn‚s\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{917f93bf-6714-4e11-8982-59db2e0f88fc}"="epistylar"

                  [HKEY_CLASSES_ROOT\CLSID\{917f93bf-6714-4e11-8982-59db2e0f88fc}\InProcServer32]
                  @="C:\WINDOWS\system32\eeioq.dll"

                  [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{917f93bf-6714-4e11-8982-59db2e0f88fc}\InProcServer32]
                  @="C:\WINDOWS\system32\eeioq.dll"

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost
                  127.0.0.1 bin.errorprotector.com ## added by CiD
                  127.0.0.1 br.errorsafe.com ## added by CiD
                  127.0.0.1 br.winantivirus.com ## added by CiD
                  127.0.0.1 br.winfixer.com ## added by CiD
                  127.0.0.1 de.errorsafe.com ## added by CiD
                  127.0.0.1 de.winantivirus.com ## added by CiD
                  127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                  127.0.0.1 download.errorsafe.com ## added by CiD
                  127.0.0.1 download.systemdoctor.com ## added by CiD
                  127.0.0.1 download.winantispyware.com ## added by CiD
                  127.0.0.1 download.windrivecleaner.com ## added by CiD
                  127.0.0.1 download.winfixer.com ## added by CiD
                  127.0.0.1 drivecleaner.com ## added by CiD
                  127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                  127.0.0.1 errorprotector.com ## added by CiD
                  127.0.0.1 errorsafe.com ## added by CiD
                  127.0.0.1 es.winantivirus.com ## added by CiD
                  127.0.0.1 fr.winantivirus.com ## added by CiD
                  127.0.0.1 fr.winfixer.com ## added by CiD
                  127.0.0.1 go.drivecleaner.com ## added by CiD
                  127.0.0.1 go.errorsafe.com ## added by CiD
                  127.0.0.1 go.winantispyware.com ## added by CiD
                  127.0.0.1 go.winantivirus.com ## added by CiD
                  127.0.0.1 hk.winantivirus.com ## added by CiD
                  127.0.0.1 instlog.errorsafe.com ## added by CiD
                  127.0.0.1 instlog.winantivirus.com ## added by CiD
                  127.0.0.1 jsp.drivecleaner.com ## added by CiD
                  127.0.0.1 kb.errorsafe.com ## added by CiD
                  127.0.0.1 kb.winantivirus.com ## added by CiD
                  127.0.0.1 nl.errorsafe.com ## added by CiD
                  127.0.0.1 se.errorsafe.com ## added by CiD
                  127.0.0.1 secure.drivecleaner.com ## added by CiD
                  127.0.0.1 secure.errorsafe.com ## added by CiD
                  127.0.0.1 secure.winantispam.com ## added by CiD
                  127.0.0.1 secure.winantispy.com ## added by CiD
                  127.0.0.1 secure.winantivirus.com ## added by CiD
                  127.0.0.1 support.winantivirus.com ## added by CiD
                  127.0.0.1 ulog.winantivirus.com ## added by CiD
                  127.0.0.1 utils.errorsafe.com ## added by CiD
                  127.0.0.1 utils.winantivirus.com ## added by CiD
                  127.0.0.1 winantispyware.com ## added by CiD
                  127.0.0.1 winantivirus.com ## added by CiD
                  127.0.0.1 winfixer.com ## added by CiD
                  127.0.0.1 www.drivecleaner.com ## added by CiD
                  127.0.0.1 www.errorprotector.com ## added by CiD
                  127.0.0.1 www.errorsafe.com ## added by CiD
                  127.0.0.1 www.systemdoctor.com ## added by CiD
                  127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                  127.0.0.1 www.win-virus-pro.com ## added by CiD
                  127.0.0.1 www.winantispam.com ## added by CiD
                  127.0.0.1 www.winantispy.com ## added by CiD
                  127.0.0.1 www.winantispyware.com ## added by CiD
                  127.0.0.1 www.winantivirus.com ## added by CiD
                  127.0.0.1 www.winantiviruspro.com ## added by CiD
                  127.0.0.1 www.windrivecleaner.com ## added by CiD
                  127.0.0.1 www.windrivesafe.com ## added by CiD
                  127.0.0.1 www.winfixer.com ## added by CiD
                  127.0.0.1 cdn.drivecleaner.com ## added by CiD
                  127.0.0.1 cdn.errorsafe.com ## added by CiD
                  127.0.0.1 cdn.winsoftware.com ## added by CiD
                  127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                  127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                  127.0.0.1 instlog.winfixer.com ## added by CiD
                  127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                  127.0.0.1 utils.winfixer.com ## added by CiD
                  127.0.0.1 winfixer2006.com ## added by CiD
                  127.0.0.1 winsoftware.com ## added by CiD
                  127.0.0.1 www.utils.winfixer.com ## added by CiD
                  127.0.0.1 www.winfixer2006.com ## added by CiD
                  127.0.0.1 www.winsoftware.com ## added by CiD

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  C:\WINDOWS\system32\eeioq.dll -> Hoax.Win32.Renos.gen.o
                  C:\WINDOWS\system32\eeioq.dll -> Deleted

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  C:\Program Files\Helper\ supprimé
                  C:\Program Files\NetProject\ supprimé
                  C:\Program Files\Sotfone\ supprimé

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 212.27.54.252
                  DNS Server Search Order: 212.27.53.252

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{58DDD6C6-65A2-46F7-8EDB-E49B35F1B7F6}: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{58DDD6C6-65A2-46F7-8EDB-E49B35F1B7F6}: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{58DDD6C6-65A2-46F7-8EDB-E49B35F1B7F6}: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                  0
                  1. je viens de redémarrer l'ordi, le fond d'écran a bien été effacé et licone virusheat n'est plus là... comment savoir si le problème est bien résolu?
                    0
                    1. Contributeur
                      le temps te le diras :-)))

                      mais pour suivre fait ceci
                      Télécharge sur le bureau

                      ftp://ftp.commentcamarche.com/download/HJTInstall.exe

                      = Double-clic dessus pour l'installer
                      = Clic Do a system scan and save the log
                      =coller le rapport
                      si problème voir l'aide
                      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                      0
                      1. Ok,encore merci pour ton aide, voila le rapport avec Hijackthis:

                        Logfile of HijackThis v1.99.1

                        Scan saved at 20:56:42, on 16/02/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Apps\Powercinema\PCMService.exe
                        C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                        C:\Program Files\Lexmark 4300 Series\ezprint.exe
                        C:\WINDOWS\system32\lxcecoms.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                        C:\Program Files\Aide mémoire\TrayIcon.exe
                        C:\Program Files\Aide mémoire\Aide mémoire.exe
                        C:\Program Files\Aide mémoire\Aide mémoire.exe
                        C:\Program Files\Aide mémoire\Aide mémoire.exe
                        C:\Program Files\Aide mémoire\Aide mémoire.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Documents and Settings\Agnés\Mes documents\hijackthis\hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
                        R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                        O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                        O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\STORE REF.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [This Extra] C:\DOCUME~1\AGNS~1\APPLIC~1\axis4\Meal Each.exe
                        O4 - Startup: Aide mémoire.lnk = ?
                        O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Agnés\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O11 - Options group: [INTERNATIONAL] International*
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by141fd.bay141.hotmail.msn.com/resources/MsnPUpld.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                        O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
                        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                        0
                        1. Contributeur
                          tu ne t'ai pas servi de mon lien la version d'hijack que tu poste et une ancienne
                          il faut le faire avec le lien
                          @+
                          0
                          1. ha dsl...lol voila le nouveau rapport:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:01:58, on 16/02/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                            c:\APPS\HIDSERVICE\HIDSERVICE.exe
                            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Apps\Powercinema\PCMService.exe
                            C:\Program Files\Lexmark 4300 Series\lxcemon.exe
                            C:\Program Files\Lexmark 4300 Series\ezprint.exe
                            C:\WINDOWS\system32\lxcecoms.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                            C:\Program Files\Aide mémoire\TrayIcon.exe
                            C:\Program Files\Aide mémoire\Aide mémoire.exe
                            C:\Program Files\Aide mémoire\Aide mémoire.exe
                            C:\Program Files\Aide mémoire\Aide mémoire.exe
                            C:\Program Files\Aide mémoire\Aide mémoire.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
                            R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                            O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
                            O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
                            O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                            O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\STORE REF.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [This Extra] C:\DOCUME~1\AGNS~1\APPLIC~1\axis4\Meal Each.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Aide mémoire.lnk = ?
                            O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Agnés\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by141fd.bay141.hotmail.msn.com/resources/MsnPUpld.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                            O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
                            O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                            O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                            O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
                            0
                            1. Contributeur
                              relance hijack et coche ceci
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
                              R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - Startup: Aide mémoire.lnk = ?
                              O16 - DPF: {E85362EF-40D4-4E5D-BE07-D6B036CCA277} (GoPets Control) - https://secure.gopetslive.com/dev/gopets.cab
                              O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              ensuite clic sur fix checked

                              ensuite
                              Télécharge:
                              http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
                              = Installer
                              = Le lancer
                              = Clic : Mise à jour
                              ------
                              = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                              Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                              Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                              Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
                              -------
                              = Dans ANALYSE ( en forme de loupe )
                              ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
                              ==> Clic : Analyse complète du système
                              En fin de scan ( qui est assez long)
                              ==> Clic Appliquer toutes les actions <== ceci Très important
                              ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                              -------
                              En mode normal
                              colle le rapport

                              ensuite fait un scan en ligne

                              avec bitdefender et colle le rapport

                              https://www.bitdefender.com/toolbox/

                              un tuto
                              http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                              @+
                              0
                              1. dsl mais le mode sans echec ne marche toujours pas... dois-je essayer en mode normal?
                                0
                                1. Contributeur
                                  oui en mode normal si le mode sans échec tu ne peux pas
                                  0
                                  1. pfiou c'étaiit long! alors vila le rapport pour AVG:

                                    AVG Anti-Spyware - Rapport d'analyse
                                    ---------------------------------------------------------

                                    + Créé à: 23:11:46 16/02/2008

                                    + Résultat de l'analyse:

                                    HKLM\SOFTWARE\Classes\CLSID\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKU\S-1-5-21-2873391428-3890799242-726999150-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKU\S-1-5-21-2873391428-3890799242-726999150-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
                                    HKU\S-1-5-21-2873391428-3890799242-726999150-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\Documents and Settings\Brice\Cookies\brice@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                                    :mozilla.58:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                    :mozilla.62:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@maxis.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                                    :mozilla.6:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                                    :mozilla.7:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                    :mozilla.27:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
                                    :mozilla.50:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                                    :mozilla.51:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                    C:\Documents and Settings\666\Cookies\666@navrcholu[2].txt -> TrackingCookie.Navrcholu : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                                    :mozilla.10:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.90:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.91:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.92:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.93:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.94:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.95:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                    :mozilla.123:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@anad.tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyé.
                                    :mozilla.100:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                    :mozilla.104:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                    C:\Documents and Settings\Agnés\Cookies\agnés@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                    :mozilla.116:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
                                    :mozilla.107:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                    :mozilla.108:C:\Documents and Settings\Agnés\Application Data\Mozilla\Firefox\Profiles\a5b4raey.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                    C:\Documents and Settings\Brice\Cookies\brice@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                                    Fin du rapport

                                    et je lance bitdefender
                                    0
                                    1. Contributeur
                                      très bien maintenant on va faire un scan en ligne

                                      avec bitdefender et colle le rapport

                                      https://www.bitdefender.com/toolbox/

                                      un tuto
                                      http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                      plus un nouveau rapport hijack

                                      @+
                                      0
                                      1. arg! le scan pour bitdefender est estimé a 7h de plus depuis tout à l'heure! j'abandonne pour ce soir. merci en tout cas. Je reprendrais sa demain avec les idées plus claires! a demain. @+
                                        0
                                        1. Contributeur
                                          OK
                                          mais laisse bitdefender travailler
                                          il te donne 7 h mais ça sera beaucoup moins
                                          @+
                                          0
                                          • 1
                                          • 2