Comment supprimer Trojan Lop3 AQ

Bonjour,

Je n'arrive pas à supprimer définitivement de cheval de Troie. AVG rien à faire, il est tjs là. On dirait même qu'il se multiplie.
I need some help. Merci

Voiçi mon log file HIJACK THIS :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:12:56, on 19/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\windows\system32\ayupwqb.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.discut.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 9328 bytes
Configuration: Windows XP
Firefox 2.0.0.12

28 réponses

Résumé de la discussion

Une infection par cheval de Troie persiste malgré AVG, l'utilisateur signalant un log HijackThis et la difficulté à supprimer définitivement le malware. Plusieurs conseils ont été proposés, notamment relancer HijackThis et fixer les éléments indésirables identifiés (Start Page, URLSearchHook SweetIM, BHO et outils associés), puis vérifier les entrées de démarrage. D'autres participants préconisent OTMoveIt pour déplacer ou supprimer des éléments problématiques identifiés, puis redémarrer en mode sans échec et relancer les analyses avec AVG Anti-Spyware et CCleaner. Un volet mentionne aussi le comportement des services et des barrettes d'outils comme SweetIM et Google Toolbar, ainsi que l'importance de générer un rapport post-suppression pour vérification et suivi.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !

    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous, ( en gras )

    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab


    et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.

    clique sur MoveIt! pour lancer la suppression.
    Le résultat apparaitra dans le cadre Results à droite.
    Clique sur Exit pour fermer.
    Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
    Les x sont des chiffres qui correspondent à la date et l'heure du scan.
    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.
    EN CAS DE DOUTE REGARDE ce TUTO

    Ensuite ...

    Il va falloir analyser un fichier suspect !

    Il se peut qu'il se trouve dans les " dossiers cachés " du systeme. Il faut donc les rendre visibles pour le scan.
    Pour afficher les dossiers et fichiers cachés:
    Panneau de configuration > Options des dossiers > onglet Affichage.
    coche Afficher les fichiers et dossiers cachés,
    décoche Masquer les extensions de fichiers connus
    décoche Masquer les fichiers protégés du Système.
    Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
    Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
    Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.

    Rend toi chez Virus Total pour analyser ce fichier.

    Clik sur parcourir
    Recherche ceci :

    C:\WINDOWS\system32\rundll32.exe
    C:\windows\system32\ayupwqb.exe
    Fais le un dossier à la fois !

    Clik send et poste le rapport ici stp
    Comment faire <<< Aide toi de ce tuto.

    Refais un Hijackthis stp !

    Après ces manips', il me faut :

    1) rapport OTmoveIT
    2) rapports VIRUS TOTAL
    3) rapport HJT

    @+
    0
    1. Salut,

      si j'ai bien suivi les instructions, voiçi les rapports :

      RAPPORT OTmoveIT :

      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe moved successfully.
      File/Folder C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab not found.

      OTMoveIt2 v1.0.20 log created on 02192008_220255

      RAPPORTS VIRUS TOTAL

      Fichier rundll32.exe reçu le 2008.02.17 15:19:06 (CET)
      Situation actuelle: terminé
      Résultat: 0/32 (0.00%)
      Formaté Formaté
      Impression des résultats Impression des résultats
      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2008.2.16.10 2008.02.15 -
      AntiVir 7.6.0.67 2008.02.15 -
      Authentium 4.93.8 2008.02.17 -
      Avast 4.7.1098.0 2008.02.16 -
      AVG 7.5.0.516 2008.02.16 -
      BitDefender 7.2 2008.02.17 -
      CAT-QuickHeal None 2008.02.16 -
      ClamAV 0.92.1 2008.02.17 -
      DrWeb 4.44.0.09170 2008.02.17 -
      eSafe 7.0.15.0 2008.02.14 -
      eTrust-Vet 31.3.5541 2008.02.15 -
      Ewido 4.0 2008.02.17 -
      FileAdvisor 1 2008.02.17 -
      Fortinet 3.14.0.0 2008.02.17 -
      F-Prot 4.4.2.54 2008.02.17 -
      F-Secure 6.70.13260.0 2008.02.17 -
      Ikarus T3.1.1.20 2008.02.17 -
      Kaspersky 7.0.0.125 2008.02.17 -
      McAfee 5231 2008.02.15 -
      Microsoft 1.3204 2008.02.17 -
      NOD32v2 2881 2008.02.17 -
      Norman 5.80.02 2008.02.15 -
      Panda 9.0.0.4 2008.02.17 -
      Prevx1 V2 2008.02.17 -
      Rising 20.31.50.00 2008.02.16 -
      Sophos 4.26.0 2008.02.17 -
      Sunbelt 2.2.907.0 2008.02.16 -
      Symantec 10 2008.02.17 -
      TheHacker 6.2.9.222 2008.02.16 -
      VBA32 3.12.6.1 2008.02.17 -
      VirusBuster 4.3.26:9 2008.02.17 -
      Webwasher-Gateway 6.6.2 2008.02.15 -
      Information additionnelle
      File size: 33792 bytes
      MD5: f5402cd47b7389ddc21f92119a906eee
      SHA1: 23755a333f5eb21a89a8ff12cd28201acf122b1f
      PEiD: -

      Fichier ayupwqb.exe reçu le 2008.02.19 22:31:00 (CET)

      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2008.2.20.0 2008.02.19 -
      AntiVir 7.6.0.67 2008.02.19 -
      Authentium 4.93.8 2008.02.19 -
      Avast 4.7.1098.0 2008.02.18 -
      AVG 7.5.0.516 2008.02.19 -
      BitDefender 7.2 2008.02.19 -
      CAT-QuickHeal 9.50 2008.02.18 (Suspicious) - DNAScan
      ClamAV 0.92.1 2008.02.19 -
      DrWeb 4.44.0.09170 2008.02.19 -
      eSafe 7.0.15.0 2008.02.17 -
      eTrust-Vet 31.3.5548 2008.02.19 -
      Ewido 4.0 2008.02.19 -
      FileAdvisor 1 2008.02.19 -
      Fortinet 3.14.0.0 2008.02.19 -
      F-Prot 4.4.2.54 2008.02.18 -
      F-Secure 6.70.13260.0 2008.02.19 -
      Ikarus T3.1.1.20 2008.02.19 -
      Kaspersky 7.0.0.125 2008.02.19 -
      McAfee 5232 2008.02.18 -
      Microsoft 1.3204 2008.02.19 -
      NOD32v2 2886 2008.02.19 -
      Norman 5.80.02 2008.02.19 -
      Panda 9.0.0.4 2008.02.19 -
      Prevx1 V2 2008.02.19 Heuristic: Suspicious Self Modifying EXE
      Rising 20.32.12.00 2008.02.19 -
      Sophos 4.26.0 2008.02.19 -
      Sunbelt 3.0.884.0 2008.02.19 -
      Symantec 10 2008.02.19 -
      TheHacker 6.2.9.224 2008.02.19 -
      VBA32 3.12.6.1 2008.02.17 -
      VirusBuster 4.3.26:9 2008.02.19 -
      Webwasher-Gateway 6.6.2 2008.02.19 Trojan.Keylogger.Win32.Malware.gen!46 (suspicious)
      Information additionnelle
      File size: 351232 bytes
      MD5: 0bc8b156c2c5bb3d2a61cfe8863cc9fd
      SHA1: 9beb75a2f4c72e34977b4b7eb11ce15f71306b28
      PEiD: Armadillo v1.71
      Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=8D763067001B2A7E5C2D05B047A10000E2489F41

      RAPPORT HIJACKTHIS :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:45:00, on 19/02/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\HP\QuickPlay\QPService.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\windows\system32\ayupwqb.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\mqsvc.exe
      C:\PROGRA~1\Grisoft\AVG7\avgw.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\system32\mqtgsvc.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.discut.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
      O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [ayupwqb] c:\windows\system32\ayupwqb.exe ayupwqb
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
      O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. Contributeur sécurité
        Salut !

        Télécharge navilog1.exe << ICI
        Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

        @+
        0
        1. Salut, voçi le rapport Navilog 1 :

          Search Navipromo version 3.4.5 commencé le 20/02/2008 à 0:47:47,42

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Recherche dossiers dans "C:\Documents and Settings\Minusss\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Minusss\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Minusss\MENUDM~1\PROGRA~1" ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\WINDOWS\system32\ayupwqb.dat
          C:\WINDOWS\system32\ayupwqb.exe
          C:\WINDOWS\system32\ayupwqb_nav.dat
          C:\WINDOWS\system32\ayupwqb_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          Fichiers trouvés :

          cugylml.exe trouvé !
          damyqnub.exe trouvé !
          klssajq.exe trouvé !
          kqweodznh.exe trouvé !
          kqweodznh.exe trouvé !
          mkfhdufn.exe trouvé !
          oacyvtwtbl.exe trouvé !
          qqqmooo.exe trouvé !
          royvlslsue.exe trouvé !
          uqqdugnm.exe trouvé !
          wvltfsdwt.exe trouvé !
          wwyfml.exe trouvé !
          ywnssfxv.exe trouvé !
          gkahvitkr.exe trouvé !
          ibhawxgt.exe trouvé !
          inowqdan.exe trouvé !
          nynonvjs.exe trouvé !
          olefjmhlo.exe trouvé !
          zjlgfycus.exe trouvé !

          Fichiers suspects :

          C:\WINDOWS\system32\ayupwqb.exe trouvé !
          C:\WINDOWS\system32\ayupwqb.dat trouvé !
          C:\WINDOWS\system32\ayupwqb_nav.dat trouvé !
          C:\WINDOWS\system32\ayupwqb_navps.dat trouvé !

          * Recherche dans "C:\Documents and Settings\Minusss\locals~1\applic~1" *

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\WINDOWS\system32 :

          ayupwqb.dat trouvé !
          ayupwqb_nav.dat trouvé !
          ayupwqb_navps.dat trouvé !
          gnwgphwgpi_navtmp.dat trouvé !

          * Dans "C:\Documents and Settings\Minusss\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          4)Recherche fichiers connus :

          *** Analyse terminée le 20/02/2008 à 0:53:57,18 ***
          0
          1. Contributeur sécurité
            Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
            Au menu principal, choisis 2 et valides.

            Le fix va t'informer qu'il va alors redémarrer ton PC
            Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
            Appuies sur une touche comme demandé.
            (si ton Pc ne redémarre pas automatiquement, fais le toi même)
            Au redémarrage de ton PC, choisis ta session habituelle.

            Patiente jusqu'au message :
            *** Nettoyage Termine le ..... ***
            Le bloc-notes va s'ouvrir.
            Sauvegarde le rapport de manière à le retrouver
            Referme le bloc-notes. Ton bureau va réapparaitre

            PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
            Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
            Tape explorer et valide. Celà te fera apparaitre ton bureau.

            Poste le rapport ici.

            Ferme internet explorer puis Démarrer/panneau de configuration/options internet
            - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

            electronic-group
            egroup
            Montorgueil
            VIP
            "Sunny Day Design Ltd"

            Tu les supprimes.
            0
            1. La guérison est-elle proche?

              Clean Navipromo version 3.4.5 commencé le 20/02/2008 à 1:05:50,43

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              *** Creation backups fichiers trouvés par Catchme ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              Copie C:\WINDOWS\system32\ayupwqb.dat réalisée avec succès !
              Copie C:\WINDOWS\system32\ayupwqb.exe réalisée avec succès !
              Copie C:\WINDOWS\system32\ayupwqb_nav.dat réalisée avec succès !
              Copie C:\WINDOWS\system32\ayupwqb_navps.dat réalisée avec succès !

              *** Suppression des fichiers trouvés avec Catchme ***

              C:\WINDOWS\system32\ayupwqb.dat supprimé !
              C:\WINDOWS\system32\ayupwqb.exe supprimé !
              C:\WINDOWS\system32\ayupwqb_nav.dat supprimé !
              C:\WINDOWS\system32\ayupwqb_navps.dat supprimé !

              ** 2ème passage avec résultats Catchme **

              * Dans C:\WINDOWS\system32 *

              C:\WINDOWS\prefetch\ayupwqb*.pf trouvé !
              Copie C:\WINDOWS\prefetch\ayupwqb*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\ayupwqb*.pf supprimé !

              * Dans "C:\Documents and Settings\Minusss\locals~1\applic~1" *

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans C:\WINDOWS\System32 *

              cugylml.exe trouvé !
              Copie cugylml.exe réalisée avec succès !
              cugylml.exe supprimé !

              damyqnub.exe trouvé !
              Copie damyqnub.exe réalisée avec succès !
              damyqnub.exe supprimé !

              klssajq.exe trouvé !
              Copie klssajq.exe réalisée avec succès !
              klssajq.exe supprimé !

              kqweodznh.exe trouvé !
              Copie kqweodznh.exe réalisée avec succès !
              kqweodznh.exe supprimé !

              mkfhdufn.exe trouvé !
              Copie mkfhdufn.exe réalisée avec succès !
              mkfhdufn.exe supprimé !

              oacyvtwtbl.exe trouvé !
              Copie oacyvtwtbl.exe réalisée avec succès !
              oacyvtwtbl.exe supprimé !

              qqqmooo.exe trouvé !
              Copie qqqmooo.exe réalisée avec succès !
              qqqmooo.exe supprimé !

              royvlslsue.exe trouvé !
              Copie royvlslsue.exe réalisée avec succès !
              royvlslsue.exe supprimé !

              uqqdugnm.exe trouvé !
              Copie uqqdugnm.exe réalisée avec succès !
              uqqdugnm.exe supprimé !

              wvltfsdwt.exe trouvé !
              Copie wvltfsdwt.exe réalisée avec succès !
              wvltfsdwt.exe supprimé !

              wwyfml.exe trouvé !
              Copie wwyfml.exe réalisée avec succès !
              wwyfml.exe supprimé !

              ywnssfxv.exe trouvé !
              Copie ywnssfxv.exe réalisée avec succès !
              ywnssfxv.exe supprimé !

              gkahvitkr.exe trouvé !
              Copie gkahvitkr.exe réalisée avec succès !
              gkahvitkr.exe supprimé !

              ibhawxgt.exe trouvé !
              Copie ibhawxgt.exe réalisée avec succès !
              ibhawxgt.exe supprimé !

              inowqdan.exe trouvé !
              Copie inowqdan.exe réalisée avec succès !
              inowqdan.exe supprimé !

              nynonvjs.exe trouvé !
              Copie nynonvjs.exe réalisée avec succès !
              nynonvjs.exe supprimé !

              olefjmhlo.exe trouvé !
              Copie olefjmhlo.exe réalisée avec succès !
              olefjmhlo.exe supprimé !

              zjlgfycus.exe trouvé !
              Copie zjlgfycus.exe réalisée avec succès !
              zjlgfycus.exe supprimé !

              * Suppression dans "C:\Documents and Settings\Minusss\locals~1\applic~1" *

              *** Suppression dossiers dans C:\WINDOWS ***

              *** Suppression dossiers dans C:\Program Files ***

              *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

              *** Suppression dossiers dans "C:\Documents and Settings\Minusss\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Minusss\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Minusss\MENUDM~1\PROGRA~1" ***

              *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

              *** Suppression fichiers ***

              C:\WINDOWS\pack.epk supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\Minusss\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans C:\WINDOWS\system32 *

              gnwgphwgpi_navtmp.dat trouvé !
              Copie gnwgphwgpi_navtmp.dat réalisée avec succès !
              gnwgphwgpi_navtmp.dat supprimé !

              * Dans "C:\Documents and Settings\Minusss\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Backupnavi ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !

              *** Nettoyage terminé le 20/02/2008 à 1:10:02,53 ***
              0
              1. Contributeur sécurité
                C'est bien, Navilog a bien bossé !!

                Ensuite :
                Télécharge Clean.zip de Malekal.

                Comment l'utiliser

                Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd
                une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
                Choisis l'option 1 puis patiente
                Poste le rapport obtenu

                S’il te demande d’uploader un fichier, tu le fais…
                pour retrouver le rapport : double clique sur => C => double clique sur " rapport_clean txt.
                et copie/colle le sur ta prochaine réponse .

                to be continued........
                0
                1. RAPPORT CLEAN

                  20/02/2008 a 17:12:35,84

                  *** Recherche des fichiers dans C:

                  *** Recherche des fichiers dans C:\WINDOWS\

                  *** Recherche des fichiers dans C:\WINDOWS\system32
                  "C:\WINDOWS\Downloaded Program Files\popcaploader.dll" FOUND

                  *** Recherche des fichiers dans C:\Program Files
                  "C:\Program Files\Dealio\" FOUND

                  @+
                  0
                  1. Contributeur sécurité
                    c'est bien, il a encore trouvé des cochoneries !

                    Je te conseille de copie/coler ce texte et de l'enregister sur ton bureau !

                    noirci le texte a l'aide de ta souris, puis clic droit > copier!
                    fais un clic droit sur ton bureau et selectionnes > nouveau > doccument texte
                    colles le texte dans le blocnotes !
                    laisse le sur le bureau .

                    Important: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec)
                    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

                    1) Redémarre en mode sans échec

                    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                    Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                    Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                    2) Cleanzip

                    _ Ouvre le dossier Clean qui se trouve sur ton bureau.
                    _ Double-clique sur clean.cmd.
                    Une fenêtre noire va apparaître,

                    choisis l'option 2.
                    Clean va maintenant supprimer les fichiers infectés,

                    3) Rapport
                    _ Appuis sur la touche ENTREE du clavier pour ouvrir le rapport. tu l'enregistrer si besoin.
                    (menu Edition / Enregistrer sous).
                    Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant :
                    "rapport_clean.txt" à la racine de votre disque dur (ex : C:\rapport_clean.txt).

                    Comment faire :Tuto
                    http://mickael.barroux.free.fr/securite/clean.php

                    Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt
                    0
                    1. salut

                      rapport clean en mode sans echec :

                      Script execute en mode sans echec
                      Rapport clean par Malekal_morte - http://www.malekal.com
                      Script execute en mode sans echec 21/02/2008 a 0:50:20,00

                      Microsoft Windows XP [version 5.1.2600]

                      *** Suppression des fichiers dans C:

                      *** Suppression des fichiers dans C:\WINDOWS\

                      *** Suppression des fichiers dans C:\WINDOWS\system32
                      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\popcaploader.dll"

                      *** Suppression des fichiers dans C:\Program Files
                      tentative de suppression de "C:\Program Files\Dealio\"

                      *** Suppression des clefs du registre effectuee..
                      *** Fin du rapport !
                      0
                      1. Contributeur sécurité
                        J'ai oublié de te répondre ! La guérison est-elle proche?

                        quand on voit des topics qui durent plus de 100 posts, voir plus....

                        Mais bon, ce n'est pas la cas ici lol.... ;-D

                        refais moi un HJT stp !
                        Double clique sur l'icone Hjt's
                        Choisis l'option "Do a system scan and save a log file"
                        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-not
                        Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport

                        Colle le rapport que tu viens de copier sur ce forum
                        0
                        1. HJT :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 01:18:21, on 21/02/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\HP\QuickPlay\QPService.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\mqsvc.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          C:\WINDOWS\system32\mqtgsvc.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.discut.fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                          O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                          O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
                          O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. Contributeur sécurité
                            Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

                            double-clique sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous, ( en gras )

                            C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab

                            et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
                            tutoriel en cas de doute

                            clique sur MoveIt! pour lancer la suppression.
                            Le résultat apparaitra dans le cadre Results à droite.
                            Clique sur Exit pour fermer.
                            Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
                            Les x sont des chiffres qui correspondent à la date et l'heure du scan.
                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                            si c'est le cas accepte par Yes.
                            EN CAS DE DOUTE REGARDE ce TUTO
                            Jo.

                            Relance HijackThis, choisis "do a scan only"
                            coche la case devant les lignes ci-dessous ( si presente ) et clic en bas sur "fix checked".

                            O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\Minusss\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab

                            tuto en images

                            Ensuite :
                            Je te conseille de copie/coler ce texte et de l'enregister sur ton bureau !

                            noirci le texte a l'aide de ta souris, puis clic droit > copier!
                            fais un clic droit sur ton bureau et selectionnes > nouveau > doccument texte
                            colles le texte dans le blocnotes !
                            laisse le sur le bureau .

                            Important: tu n'auras pas accès à Internet à partir du moment ou te redémarrera en mode sans échec
                            Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                            Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

                            1)Télécharge si tu ne les as pas ...

                            CCleaner ici .

                            Choisi de préférence la version SLIM-No Toolbar.
                            Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                            Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                            Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                            Ferme le programme pour l’instant.

                            la version d'essai d 'AVG Anti-Spyware 7.5

                            TUTO d'installation à lire absolument
                            Installe la puis...Lancer AVG Anti-Spyware.

                            Clique sur le menu Mise à jour.
                            Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                            Attends la fin de cette mise à jour puis ferme le programme.
                            Ne pas lancer d'analyse maintenant

                            2) Redémarre en mode sans échec

                            Regarde ici si besoin avant ici : https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
                            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                            Sélectionner "Mode sans échec" et appuie sur [Entrée]
                            Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                            Ouvre le document texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                            3) Lance AVG Anti-Spyware 7.5

                            Réglages

                            Clique sur le menu Analyse (de la barre d'outils).
                            Clique sur l'onglet Paramètres.
                            Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine
                            Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                            Dans Rapports cocher "générer un rapport après chaque analyse"

                            Scan
                            Dans l'onglet Analyse
                            Clique sur Analyse complète du système.
                            Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                            Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions" <<----- TRES IMPORTANT
                            Ensuite.
                            Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.( C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports)

                            Puis ferme AVG Anti-Spyware.

                            4) Suppression de fichiers inutiles avec CCleaner

                            Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                            Puis dans le menu Nettoyeur
                            Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                            Clique sur le bouton Lancer le nettoyage.
                            Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                            5) Rapports

                            Fais redémarrer le PC en mode normal puis poste en réponse :
                            Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports
                            0
                            1. Salut,
                              J'ai procédé comme tu m'as expliqué mais je n'ai pas réussi à redémarrer en mode sans échec ; mon ordinateur s'est allumé normalement ; j'ai voulu l'arrêter pour recommencer l'opération. Mais gros souci est que quand j'ai voulu le rallumer : l'écran reste noir, rien ne pas passe (j'ai l'impression que windows ne se lance pas) puis mon ordinateur s'éteint tout seul et se rallume ; il s'éteint et se rallumer ... Au bout d'un certain temps il a redémarre normalement mais lorsque que l'arrête et que je le rallumer pareil.

                              Que se passe-t-il?
                              0
                              1. Contributeur sécurité
                                bon, on change d'outil, essaye celui ci en mode normal !

                                Télécharge ceci: Lopxp (by Moe) :

                                Double clic sur Lopxpsetup.exe pour lancer l'installation
                                Au menu, choisir l'option 1
                                Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                                Un rapport sera créé,copie/colle le en entier sur ta prochaine réponse stp.
                                0
                                1. # Rapport Lopxp fait le 24/02/2008 à 1:27:29
                                  # Exécuté dans : C:\Program Files\Lopxp
                                  # Version 3.08 - Maj du 15/02/2008

                                  ========== Listing des dossiers Application Data

                                  +- C:\Documents and Settings\Administrateur\Application Data

                                  2006-09-20 à 14:15:40 - Identities
                                  2006-09-20 à 06:46:02 - Macromedia
                                  2006-09-20 à 14:15:40 - Microsoft

                                  +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                                  2007-04-14 à 23:32:53 - ApplicationHistory
                                  2006-09-20 à 06:54:02 - BVRP Software
                                  2006-09-20 à 06:22:21 - HP
                                  2006-09-20 à 06:22:27 - IsolatedStorage
                                  2007-04-14 à 23:32:53 - Microsoft
                                  2007-04-14 à 23:32:54 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

                                  +- C:\Documents and Settings\All Users\Application Data

                                  2007-04-28 à 17:11:32 - Adobe
                                  2007-09-16 à 12:13:30 - Apple
                                  2007-01-01 à 15:37:50 - Apple Computer
                                  2007-04-14 à 17:09:57 - avg7
                                  2007-11-29 à 17:53:08 - Azureus
                                  2006-09-20 à 06:47:25 - CyberLink
                                  2006-12-31 à 00:05:32 - Google
                                  2008-02-21 à 16:17:16 - Grisoft
                                  2007-04-21 à 17:28:53 - HP
                                  2006-09-20 à 14:15:40 - InstallShield
                                  2007-04-14 à 23:32:56 - Microsoft
                                  2006-09-20 à 06:22:15 - nView_Profiles
                                  2006-09-20 à 14:15:40 - SBSI
                                  2007-04-14 à 23:32:57 - Sonic
                                  2007-01-22 à 21:29:20 - Spybot - Search & Destroy
                                  2007-04-23 à 15:52:24 - Symantec
                                  2007-01-02 à 22:07:54 - Windows Genuine Advantage
                                  2006-12-31 à 11:47:08 - Windows Live Toolbar

                                  +- C:\Documents and Settings\Minusss\Application Data

                                  2007-04-27 à 18:06:09 - Adobe
                                  2007-04-28 à 17:09:19 - AdobeUM
                                  2007-04-27 à 23:24:12 - Apple Computer
                                  2008-02-23 à 22:54:41 - AVG7
                                  2007-11-29 à 18:13:21 - Azureus
                                  2007-04-22 à 20:27:59 - Google
                                  2008-02-21 à 16:17:40 - Grisoft
                                  2007-09-17 à 13:47:29 - Help
                                  2007-09-23 à 17:29:51 - HP
                                  2006-09-20 à 14:15:40 - Identities
                                  2007-08-29 à 22:46:55 - Image Zone Express
                                  2007-04-14 à 16:13:34 - Macromedia
                                  2007-09-15 à 11:49:00 - Microsoft
                                  2007-04-14 à 16:11:13 - Mozilla
                                  2007-10-08 à 15:09:07 - Real
                                  2007-04-14 à 17:02:33 - Sun
                                  2007-05-03 à 18:38:45 - Template
                                  2008-01-12 à 19:46:13 - vlc

                                  +- C:\Documents and Settings\Minusss\Local Settings\Application Data

                                  2007-04-25 à 07:56:03 - Adobe
                                  2007-09-16 à 12:14:19 - Apple
                                  2007-09-16 à 12:12:44 - Apple Computer
                                  2008-02-23 à 22:54:04 - ApplicationHistory
                                  2006-09-20 à 06:54:02 - BVRP Software
                                  2007-04-22 à 20:27:59 - Google
                                  2007-09-17 à 13:47:29 - Help
                                  2006-09-20 à 06:22:21 - HP
                                  2007-04-14 à 16:15:25 - Identities
                                  2006-09-20 à 06:22:27 - IsolatedStorage
                                  2008-01-31 à 19:01:55 - Microsoft
                                  2007-04-14 à 16:11:13 - Mozilla
                                  2007-09-23 à 00:09:38 - Oberon Media
                                  2007-11-03 à 16:00:52 - QuickPlay
                                  2007-04-14 à 23:32:54 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

                                  +- C:\Documents and Settings\Virginie Colado\Application Data

                                  2006-12-31 à 00:19:12 - Adobe
                                  2007-01-15 à 09:56:53 - AdobeUM
                                  2007-01-01 à 15:38:00 - Apple Computer
                                  2007-04-14 à 13:47:25 - AVG7
                                  2006-12-31 à 00:12:26 - Google
                                  2006-12-31 à 10:08:40 - HP
                                  2006-09-20 à 14:15:40 - Identities
                                  2006-12-31 à 00:05:24 - Macromedia
                                  2007-02-12 à 22:23:41 - MessengerSkinner
                                  2007-03-30 à 23:19:34 - Microsoft
                                  2006-12-31 à 00:15:09 - Mozilla
                                  2007-04-03 à 20:45:55 - Real
                                  2007-01-21 à 15:45:38 - Sun
                                  2006-12-31 à 10:00:54 - Template

                                  +- C:\Documents and Settings\Virginie Colado\Local Settings\Application Data

                                  2006-12-31 à 00:19:24 - Adobe
                                  2007-01-01 à 15:38:00 - Apple Computer
                                  2007-04-14 à 13:50:37 - ApplicationHistory
                                  2006-09-20 à 06:54:02 - BVRP Software
                                  2006-12-31 à 00:11:35 - Google
                                  2006-09-20 à 06:22:21 - HP
                                  2007-01-01 à 15:16:58 - Identities
                                  2006-09-20 à 06:22:27 - IsolatedStorage
                                  2007-04-09 à 19:04:34 - Microsoft
                                  2006-12-31 à 00:15:09 - Mozilla
                                  2006-12-31 à 10:08:41 - QuickPlay
                                  2006-09-20 à 14:15:40 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

                                  ========== Listing du dossier Program Files

                                  +- C:\Program Files

                                  2006-09-20 à 06:48:04 - Adobe
                                  2007-09-16 à 12:14:15 - Apple Software Update
                                  2008-01-15 à 18:38:30 - Azureus
                                  2008-02-21 à 16:14:07 - CCleaner
                                  2006-09-20 à 14:15:40 - ComPlus Applications
                                  2007-04-14 à 23:37:38 - CONEXANT
                                  2008-01-26 à 14:52:27 - eMule
                                  2007-09-16 à 12:13:31 - Fichiers communs
                                  2008-01-26 à 15:28:36 - Free Easy Burner
                                  2007-04-14 à 23:38:32 - FrenchOtto
                                  2007-04-14 à 23:38:34 - GemMasterFrench
                                  2007-04-15 à 16:09:46 - Google
                                  2008-02-21 à 16:17:15 - Grisoft
                                  2006-09-20 à 07:14:44 - Hewlett-Packard
                                  2007-04-21 à 17:23:24 - HP
                                  2006-09-20 à 06:39:06 - HPQ
                                  2006-09-20 à 07:03:59 - InstallShield Installation Information
                                  2008-02-13 à 00:05:23 - Internet Explorer
                                  2007-09-16 à 12:16:56 - iPod
                                  2007-09-16 à 12:17:02 - iTunes
                                  2006-09-20 à 14:15:41 - Java
                                  2008-02-24 à 00:27:55 - Lopxp
                                  2007-04-09 à 21:13:58 - Macrogaming
                                  2007-07-01 à 23:09:47 - Messenger
                                  2006-09-20 à 14:15:41 - microsoft frontpage
                                  2006-09-20 à 06:45:16 - Microsoft Office
                                  2007-04-14 à 23:40:46 - Microsoft Works
                                  2007-04-14 à 23:40:47 - Movie Maker
                                  2008-02-24 à 00:23:57 - Mozilla Firefox
                                  2006-09-20 à 14:15:41 - MSN
                                  2006-09-20 à 14:15:41 - MSN Gaming Zone
                                  2007-04-14 à 16:43:58 - MSN Messenger
                                  2007-01-01 à 18:23:26 - MSXML 4.0
                                  2008-02-20 à 00:10:02 - Navilog1
                                  2007-04-14 à 23:40:49 - NetMeeting
                                  2007-04-14 à 23:40:50 - NetWaiting
                                  2007-04-14 à 23:41:03 - Online Services
                                  2007-07-01 à 23:08:19 - Outlook Express
                                  2007-09-16 à 12:16:18 - QuickTime
                                  2007-01-01 à 14:27:32 - Real
                                  2007-04-14 à 23:41:20 - Services en ligne
                                  2006-09-20 à 14:15:41 - Sonic
                                  2007-11-25 à 17:11:10 - Spybot - Search & Destroy
                                  2006-09-20 à 06:46:21 - Synaptics
                                  2008-02-18 à 23:12:13 - Trend Micro
                                  2006-09-20 à 14:15:41 - Uninstall Information
                                  2008-01-12 à 19:45:28 - VideoLAN
                                  2007-01-01 à 18:30:12 - Windows Live Toolbar
                                  2007-04-14 à 23:42:10 - Windows Media Connect 2
                                  2007-07-01 à 23:09:57 - Windows Media Player
                                  2007-04-14 à 23:42:11 - Windows NT
                                  2006-09-20 à 14:15:41 - Windows Plus
                                  2006-09-20 à 14:15:41 - WindowsUpdate
                                  2006-09-20 à 14:15:41 - xerox

                                  ========== Tâches planifiées

                                  AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                                  ========== Clés registre

                                  ========== Bloqueur popups Internet Explorer

                                  ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                  +- Dossiers\Fichiers : Aucune suggestion.

                                  +- Registre : Aucune suggestion.

                                  - Fin du rapport -
                                  0
                              2. Contributeur sécurité
                                tu me reposteras un nouvel HJT's, je verrais ça demain...

                                @+
                                0
                                1. Salut,

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:27:10, on 24/02/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\ehome\ehtray.exe
                                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\HP\QuickPlay\QPService.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  C:\WINDOWS\eHome\ehRecvr.exe
                                  C:\WINDOWS\eHome\ehSched.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\mqsvc.exe
                                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgw.exe
                                  C:\WINDOWS\system32\mqtgsvc.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\system32\dllhost.exe
                                  C:\WINDOWS\eHome\ehmsas.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.discut.fr/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                                  O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                  O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  0
                              3. Contributeur sécurité
                                Salut !
                                Relance HijackThis, choisis "do a scan only"
                                coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.discut.fr/
                                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                                O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe



                                tuto en images

                                Dis moi ou ça en est !

                                @+
                                0
                                1. Je viens de faire comme tu m'as dis. Mon ordinateur semble allez beaucoup mieux; je ne suis plus ennuyée par ce trojan. Le problème lors du démarrage de l'ordinateur s'est reproduit mais cela ne le fait pas systématiquement.

                                  Sommes-nous sur le chemin de la guérison?
                                  @+
                                  0
                                  1. Contributeur sécurité
                                    je l'espere bien lol... ;-P

                                    bon, il me faudrait un rapport HJT pour vérifier a nouveau par rapport à ce qui a été fixer !
                                    ( je sais c'est barbant, mais bon, il le faut .....)
                                    Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                                    Choisis l'option "Do a system scan and save a log file"
                                    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                                    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
                                    0
                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 22:25:24, on 24/02/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\ehome\ehtray.exe
                                      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\HP\QuickPlay\QPService.exe
                                      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                                      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                      C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                      C:\WINDOWS\eHome\ehRecvr.exe
                                      C:\WINDOWS\eHome\ehSched.exe
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\mqsvc.exe
                                      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                      C:\WINDOWS\system32\mqtgsvc.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\WINDOWS\system32\dllhost.exe
                                      C:\WINDOWS\eHome\ehmsas.exe
                                      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                                      O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                      O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                                      O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                      0
                                      • 1
                                      • 2