Rapport hijackthis

Bonjour, j'ai moi aussi quelques soucis avec la pub et un ordi qui ralenti anormalement depuis un moment. j'ai utilisé la méthode préliminaire de désinfection dans l'onglet virus, puis téléchargé les logiciels conseillés. il y avait effectivement des "intrus" dans mon pc. donc voici le rapport hijackthis . que dois je faire maintenant? merci d'avance...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:52:07, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Pack Sécurité\Common\FCH32.EXE
C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
C:\Program Files\Pack Sécurité\FSPC\fspc.exe
C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Pack Sécurité\FSAUA\program\fsus.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
C:\Program Files\Lexmark 2400 Series\ezprint.exe
C:\Program Files\Pack Sécurité\Common\FSM32.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\lxcrcoms.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Mio Technology\MioSync\mioSync.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1482789601-1527663549-4207548756-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 54M Wireless USB Adapter.lnk = ?
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/027b42e5e96256479e06/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.neufsecurite.com/Ols/fscax.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxcr_device - - C:\WINDOWS\System32\lxcrcoms.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

--
End of file - 14789 bytes
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection: des publicités indésirables et un ralentissement significatif de l’ordinateur, comme le montre le rapport HijackThis qui liste de nombreux processus et éléments liés au démarrage et aux modules système. Des conseils préconisent de désinstaller les antivirus potentiellement en conflit et d’utiliser ComboFix après avoir déconnecté l’ordinateur d’Internet et temporairement désactivé les protections en cours, afin d’analyser et éliminer les infections plus efficacement. La suite des échanges montre que plusieurs utilisateurs partagent des rapports HijackThis actualisés et coordonnent la remise en état via des réinitialisations et redémarrages et des retours sur l’efficacité des outils.

Bobot (l’IA à votre service)
  1. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/

    ça c'est pas bon corrige le avc hijackthis une fois le scan fini tu corrige les erreurs
    0
    1. Contributeur sécurité
      salut caro,

      tout d'abord :

      E - Scan online avec BitDefender

      Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X;

      la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
      clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
      Une fois qu'il a terminé colle le rapport ici stp
      https://www.bitdefender.com/toolbox/
      Copie/Colle le rapport
      http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
      https://kerio.probb.fr/
      http://pageperso.aol.fr/rginformatique/mapage/defender.htm
      0
      1. bonjour, je m'excuse c'était assez long et comme j'y connais rien, j'ai galerer pour copier ce rapport.... merci beaucoup de ton aide....

        BitDefender Online Scanner

        Scan report generated at: Thu, Feb 21, 2008 - 23:41:33

        Scan path: A:\;C:\;D:\;E:\;

        Statistics

        Time
        02:16:47

        Files
        319256

        Folders
        6074

        Boot Sectors
        2

        Archives
        8431

        Packed Files
        15606

        Results

        Identified Viruses
        1

        Infected Files
        1

        Suspect Files
        0

        Warnings
        0

        Disinfected
        0

        Deleted Files
        1

        Engines Info

        Virus Definitions
        982798

        Engine build
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Scan plugins
        16

        Archive plugins
        41

        Unpack plugins
        7

        E-mail plugins
        6

        System plugins
        5

        Scan Settings

        First Action
        Disinfect

        Second Action
        Delete

        Heuristics
        Yes

        Enable Warnings
        Yes

        Scanned Extensions
        *;

        Exclude Extensions

        Scan Emails
        Yes

        Scan Archives
        Yes

        Scan Packed
        Yes

        Scan Files
        Yes

        Scan Boot
        Yes

        Scanned File
        Status

        C:\Documents and Settings\caroline murat\Mes documents\caro\SecuredeMule_09_EN_FF.EXE=>wise0016=>(NSIS o)=>lzma_nsis0014
        Detected with: Adware.Shopper.L

        C:\Documents and Settings\caroline murat\Mes documents\caro\SecuredeMule_09_EN_FF.EXE=>wise0016=>(NSIS o)=>lzma_nsis0014
        Disinfection failed

        C:\Documents and Settings\caroline murat\Mes documents\caro\SecuredeMule_09_EN_FF.EXE=>wise0016=>(NSIS o)=>lzma_nsis0014
        Deleted

        C:\Documents and Settings\caroline murat\Mes documents\caro\SecuredeMule_09_EN_FF.EXE=>wise0016=>(NSIS o)
        Update failed
        0
    2. Contributeur sécurité
      j'oubliai :" je vois des traces de norton alors qu'apparement tu utilises F-secure" !

      pour désinstaller norton proprement :http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
      0
      1. Contributeur sécurité
        bonjour caro ,reposte moi un hijack STP .
        0
        1. bonjour, j'ai nettoyé mon ordi avec c-cleaner, puis avec panda anti virus plusieurs fois et je crois que maintenant ça va mieux.........puis il y a eu la semaine de vacances et donc je te remets le rapport hijackthis de ce matin.....j'ai aussi nettoyé norton comme tu me la conseillé..... voilà, donc j'attends d'avoir ton avis sur mon problème....merci d'avance....

          Logfile of HijackThis v1.99.1
          Scan saved at 12:54:52, on 03/03/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
          C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
          C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
          C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
          C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
          C:\WINDOWS\System32\LVCOMSX.EXE
          C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
          C:\Program Files\Lexmark 2400 Series\ezprint.exe
          C:\Program Files\Pack Sécurité\Common\FCH32.EXE
          C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
          C:\Program Files\Pack Sécurité\Common\FSM32.EXE
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Compaq\EAKDRV\EAUSBKBD.EXE
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
          C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Pack Sécurité\FSPC\fspc.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
          C:\Program Files\Mio Technology\MioSync\mioSync.exe
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\lxcrcoms.exe
          C:\Program Files\Pack Sécurité\FSAUA\program\fsus.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
          C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
          C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Panda Security\Panda Antivirus 2008\psimreal.exe
          C:\Documents and Settings\caroline murat\Bureau\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
          O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
          O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
          O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
          O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
          O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
          O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
          O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
          O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\{5C88562B-6D0E-49A6-A621-DAA790B2F765}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x040c"
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - Global Startup: 54M Wireless USB Adapter.lnk = ?
          O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
          O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
          O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
          O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
          O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
          O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/027b42e5e96256479e06/netzip/RdxIE601_fr.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
          O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.neufsecurite.com/Ols/fscax.cab
          O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
          O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: lxcr_device - - C:\WINDOWS\System32\lxcrcoms.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
          0
      2. Contributeur sécurité
        salut caro reposte moi un hijack avec cette version STP :

        1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

        Enregistre HJTInstall.exe sur ton bureau

        Double-clique sur HJTInstall.exe pour lancer le programme

        Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

        Accepte la license en cliquant sur le bouton "I Accept"

        Choisis l'option "Do a system scan and save a log file"

        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        Colle le rapport que tu viens de copier sur ce forum
        0
        1. voilà, c'est fait je crois.... et j'ai aussi fait un scan avec bitdefender mais je ne trouve pas le rapport..... merci de ton aide...

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:06:23, on 03/03/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
          C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
          C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
          C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
          C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
          C:\WINDOWS\System32\LVCOMSX.EXE
          C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
          C:\Program Files\Lexmark 2400 Series\ezprint.exe
          C:\Program Files\Pack Sécurité\Common\FCH32.EXE
          C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
          C:\Program Files\Pack Sécurité\Common\FSM32.EXE
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Compaq\EAKDRV\EAUSBKBD.EXE
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
          C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Pack Sécurité\FSPC\fspc.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
          C:\Program Files\Mio Technology\MioSync\mioSync.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
          C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\lxcrcoms.exe
          C:\Program Files\Pack Sécurité\FSAUA\program\fsus.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
          C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
          C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
          C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\WinRAR\WinRAR.exe
          C:\Documents and Settings\caroline murat\Mes documents\HiJackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
          O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
          O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
          O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
          O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
          O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
          O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
          O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
          O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\{5C88562B-6D0E-49A6-A621-DAA790B2F765}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x040c"
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-21-1482789601-1527663549-4207548756-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: 54M Wireless USB Adapter.lnk = ?
          O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
          O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
          O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
          O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
          O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
          O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/027b42e5e96256479e06/netzip/RdxIE601_fr.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
          O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.neufsecurite.com/Ols/fscax.cab
          O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: lxcr_device - - C:\WINDOWS\System32\lxcrcoms.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
          0
      3. Contributeur sécurité
        re, tu es encore infecté :PlayMP3Z.biz==>adware !

        ne pas mettre deux antivirus en meme temps sinon risque de conflits !!==>panda et F-secure,désinstalles en un !

        ensuite:

        Télécharges ComboFix à partir d'un de ces liens :

        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
        https://forospyware.com
        http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

        Et important, enregistre le sur le bureau.

        Avant d'utiliser ComboFix :

        ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

        ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
        la protection en temps réel de ton Antivirus et de tes Antispywares,
        qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        Une fois fait, sur ton bureau double-clic sur Combofix.exe.

        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

        /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

        - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
        est automatiquement sauvegardé et rangé à C:\Combofix.txt)

        ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
        avant de te reconnecter à internet.

        ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
        0
        1. voilà j'ai fait ce que tu ma demandé, et voici le rapport :
          EST CE QUE JE DOIS GARDER LES FICHIERS COMBOFIX ET HIJACKTHIS DANS MON ORDI OU DOIS JE LES SUPPRIMER? merci et à bientot......

          ComboFix 08-03-03.15 - caroline murat 2008-03-03 20:44:02.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.208 [GMT 1:00]
          Endroit: C:\Documents and Settings\caroline murat\Bureau\ComboFix.exe
          * Création d'un nouveau point de restauration

          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\Documents and Settings\All Users\Application Data\salesmonitor
          C:\Documents and Settings\caroline murat\Application Data\MessengerSkinner
          C:\Documents and Settings\caroline murat\Application Data\MessengerSkinner\Userdata\languages_v2.xml
          C:\Documents and Settings\caroline murat\Application Data\MessengerSkinner\Userdata\pack1.cab
          C:\Documents and Settings\caroline murat\Local Settings\Application Data\fzdfibamgr.dat
          C:\Documents and Settings\caroline murat\Local Settings\Application Data\fzdfibamgr_nav.dat
          C:\Documents and Settings\caroline murat\Local Settings\Application Data\fzdfibamgr_navps.dat
          C:\Program Files\messengerskinner
          C:\Program Files\messengerskinner\Conditions générales.url
          C:\Program Files\messengerskinner\Confidentialité.url
          C:\Program Files\messengerskinner\download\defaultPack.cab
          C:\Program Files\messengerskinner\resources\appconfig.xml
          C:\Program Files\messengerskinner\resources\btn.rgn
          C:\Program Files\messengerskinner\resources\btnBnr.rgn
          C:\Program Files\messengerskinner\resources\btnIn.rgn
          C:\Program Files\messengerskinner\resources\btnInNormal.bmp
          C:\Program Files\messengerskinner\resources\btnInOver.bmp
          C:\Program Files\messengerskinner\resources\btnNormal.bmp
          C:\Program Files\messengerskinner\resources\btnNormal.gif
          C:\Program Files\messengerskinner\resources\btnNormalBnr.bmp
          C:\Program Files\messengerskinner\resources\btnNormalBnr.gif
          C:\Program Files\messengerskinner\resources\btnOver.bmp
          C:\Program Files\messengerskinner\resources\btnOver.gif
          C:\Program Files\messengerskinner\resources\btnOverBnr.bmp
          C:\Program Files\messengerskinner\resources\btnOverBnr.gif
          C:\Program Files\messengerskinner\resources\languages_v2.xml
          C:\Program Files\messengerskinner\Website.url
          C:\Program Files\PlayMP3z
          C:\Program Files\PlayMP3z\uninstall.exe

          .
          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

          .
          -------\LEGACY_GB
          -------\gb

          ((((((((((((((((((((((((((((( Fichiers créés 2008-02-03 to 2008-03-03 ))))))))))))))))))))))))))))))))))))
          .

          2008-02-22 19:55 . 2008-02-22 19:55 <REP> d-------- C:\Program Files\Fichiers communs\Panda Software
          2008-02-22 19:55 . 2008-02-22 18:40 178,872 --a------ C:\WINDOWS\system32\drivers\PavProc.sys
          2008-02-22 19:55 . 2008-02-22 18:40 38,968 --a------ C:\WINDOWS\system32\drivers\ShlDrv51.sys
          2008-02-22 18:28 . 2008-02-22 18:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\sentinel
          2008-02-22 18:23 . 2008-02-22 19:01 <REP> d-------- C:\WINDOWS\system32\PAV
          2008-02-22 18:23 . 2007-09-28 13:24 83,896 --a------ C:\WINDOWS\system32\drivers\pavdrv51.sys
          2008-02-22 18:23 . 2007-03-15 18:38 54,832 --a------ C:\WINDOWS\system32\pavcpl.cpl
          2008-02-22 18:23 . 2008-02-22 18:23 248 --a------ C:\WINDOWS\system32\PavCPL.dat
          2008-02-22 18:22 . 2008-02-22 18:22 <REP> d-------- C:\Program Files\Panda Security
          2008-02-22 18:22 . 2007-02-15 20:02 50,736 --a------ C:\WINDOWS\system32\avldr.dll
          2008-02-21 19:51 . 2008-02-21 19:51 <REP> d-------- C:\Program Files\Trend Micro
          2008-02-21 16:14 . 2008-03-03 18:39 <REP> d-------- C:\WINDOWS\BDOSCAN8
          2008-02-21 14:41 . 2008-02-21 14:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
          2008-02-21 14:39 . 2008-02-21 14:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
          2008-02-21 14:24 . 2008-02-21 14:24 <REP> d-------- C:\Program Files\Yahoo!
          2008-02-21 14:24 . 2008-02-21 14:24 <REP> d-------- C:\Program Files\CCleaner
          2008-02-10 18:09 . 2008-02-10 18:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
          2008-02-10 17:35 . 2008-02-22 07:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
          2008-02-10 17:32 . 2008-02-10 17:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
          2008-02-10 17:32 . 2008-02-10 17:34 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
          2008-02-10 17:31 . 2008-02-11 09:33 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
          2008-02-10 17:16 . 2008-02-11 09:33 <REP> d-------- C:\WINDOWS\Internet Logs

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-03-03 19:46 53,248 ----a-w C:\WINDOWS\PSEXESVC.EXE
          2008-03-03 19:37 --------- d-----w C:\Program Files\lx_cats
          2008-03-03 19:31 --------- d-----w C:\Program Files\BrowsingEnhancer
          2008-03-03 17:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
          2008-02-22 17:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
          2008-02-22 16:06 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\LimeWire
          2008-02-22 07:28 --------- d-----w C:\Program Files\eMule
          2008-02-22 07:26 --------- d-----w C:\Program Files\Google
          2008-02-22 07:24 --------- d-----w C:\Program Files\Lavasoft
          2008-02-18 14:29 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Azureus
          2008-02-13 10:32 --------- d-----w C:\Program Files\Pack Sécurité
          2008-02-10 17:41 --------- d-----w C:\Program Files\Fichiers communs\PasenDommagement
          2008-02-10 14:19 --------- d-----w C:\Program Files\Fichiers communs\Adobe
          2008-02-04 08:19 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Lavasoft
          2008-01-27 10:18 --------- d-----w C:\Program Files\Logitech
          2008-01-27 09:54 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Apple Computer
          2008-01-27 09:53 --------- d-----w C:\Program Files\iTunes
          2008-01-27 09:53 --------- d-----w C:\Program Files\iPod
          2008-01-27 09:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
          2008-01-27 09:50 --------- d-----w C:\Program Files\Apple Software Update
          2008-01-27 09:49 --------- d-----w C:\Program Files\Fichiers communs\Apple
          2008-01-27 09:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
          2008-01-22 19:21 --------- d-----w C:\Program Files\LimeWire
          2008-01-20 06:46 --------- d-----w C:\Program Files\AnglaisFacile.com
          2008-01-18 18:22 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\MSN6
          2008-01-15 08:54 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
          2008-01-15 08:50 --------- d-----w C:\Program Files\Windows Live
          2008-01-15 08:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
          2008-01-15 08:46 --------- d-----w C:\Program Files\Windows Live Toolbar
          2008-01-09 14:01 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
          2008-01-06 15:23 3,532 ----a-w C:\drmHeader.bin
          2007-12-20 14:23 704 ----a-w C:\Dionakra.DAT
          2007-10-09 08:57 64,184 ----a-w C:\Documents and Settings\caroline murat\Application Data\GDIPFONTCACHEV1.DAT
          2007-09-13 08:36 74,752 ----a-w C:\Documents and Settings\caroline murat\Mes documentsST6UNST.EXE
          2007-09-13 08:36 598,288 ----a-w C:\Documents and Settings\caroline murat\Mes documentsOLEAUT32.DLL
          2007-09-13 08:36 253,952 ----a-w C:\Documents and Settings\caroline murat\Mes documentsSETUP1.EXE
          2007-09-13 08:36 22,288 ----a-w C:\Documents and Settings\caroline murat\Mes documentsCOMCAT.DLL
          2007-09-13 08:36 188,416 ----a-w C:\Documents and Settings\caroline murat\Mes documentsSpeedCams_Serveur.exe
          2007-09-13 08:36 164,112 ----a-w C:\Documents and Settings\caroline murat\Mes documentsOLEPRO32.DLL
          2007-09-13 08:36 15,872 ----a-w C:\Documents and Settings\caroline murat\Mes documentsWINSKFR.DLL
          2007-09-13 08:36 147,728 ----a-w C:\Documents and Settings\caroline murat\Mes documentsASYCFILT.DLL
          2007-09-13 08:36 119,568 ----a-w C:\Documents and Settings\caroline murat\Mes documentsVB6FR.DLL
          2007-09-13 08:36 101,888 ----a-w C:\Documents and Settings\caroline murat\Mes documentsVB6STKIT.DLL
          2007-09-13 08:36 1,386,496 ----a-w C:\Documents and Settings\caroline murat\Mes documentsmsvbvm60.dll
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          REGEDIT4
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]
          2007-12-27 00:32 1019904 --a------ C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
          "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "NvCplDaemon"="NvQTwk" []
          "CPQEASYACC"="C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe" [2001-12-14 15:01 32768]
          "WCOLOREAL"="C:\Program Files\COMPAQ\Coloreal\coloreal.exe" [2002-02-20 12:40 143360]
          "srmclean"="C:\Cpqs\Scom\srmclean.exe" [2001-07-24 22:34 36864]
          "Smapp"="C:\Program Files\Analog Devices\SoundMAX\Smtray.exe" [2001-10-12 15:45 69632]
          "Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2000-07-11 22:14 311350]
          "Microsoft Works Update Detection"="C:\Program Files\Microsoft Works\WkDetect.exe" [2000-08-03 19:01 28739]
          "AutoLogon"="" []
          "AdaptecDirectCD"="C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-06-19 01:05 684032]
          "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-04-27 17:00 220160]
          "LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2004-02-25 16:15 221184]
          "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-25 17:15 454656]
          "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-25 17:06 212992]
          "lxcrmon.exe"="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe" [2006-01-22 18:45 286720]
          "EzPrint"="C:\Program Files\Lexmark 2400 Series\ezprint.exe" [2006-02-07 06:10 98304]
          "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 09:11 290816]
          "LXCRCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll" [2005-12-01 19:38 65536]
          "F-Secure Manager"="C:\Program Files\Pack Sécurité\Common\FSM32.exe" [ ]
          "F-Secure TNB"="C:\Program Files\Pack Sécurité\FSGUI\TNBUtil.exe" [ ]
          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
          "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [ ]
          "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 15:17 159744]
          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 06:35 185632]
          "Autoconfigurateur WiFi Neuf"="C:\Program Files\Neuf\Kit\WiFi\9wifi.exe" [2006-12-15 18:23 139264]
          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
          avldr.dll 2007-02-15 20:02 50736 C:\WINDOWS\system32\avldr.dll

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
          "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "C:\\Program Files\\eMule\\emule.exe"=
          "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"=
          "C:\\Program Files\\Azureus\\Azureus.exe"=
          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
          "C:\\Program Files\\LimeWire\\LimeWire.exe"=
          "C:\\Program Files\\iTunes\\iTunes.exe"=
          "C:\\Program Files\\Messenger\\msmsgs.exe"=

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
          "4662:TCP"= 4662:TCP:emule_tcp
          "4672:UDP"= 4672:UDP:emule_udp
          "4711:TCP"= 4711:TCP:emume _tcp4711

          R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-02-22 18:40]
          R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-22 18:40]
          S3 lg3gbus;LGE KU580 driver (WDM);C:\WINDOWS\system32\DRIVERS\lg3gbus.sys []
          S3 MRV6X32U;Vista 32-bits Native WiFi Driver - USB;C:\WINDOWS\system32\DRIVERS\MRVW23B.sys [2006-12-22 08:13]
          S3 MRVW225;54M Wireless USB Adapter Dirver for Windows XP;C:\WINDOWS\system32\DRIVERS\MRVW225.sys [2005-12-21 16:44]
          S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys [2005-11-19 02:13]
          S3 SNDMI13;Mega Pixel Camera (8105 SXGA);C:\WINDOWS\system32\DRIVERS\sndmi13.sys [2004-09-17 10:29]

          .
          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
          "2008-02-20 17:38:13 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
          "2008-03-03 01:02:00 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
          - C:\Program Files\Windows Defender\MpCmdRun.exe
          .
          **************************************************************************

          catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-03-03 20:47:53
          Windows 5.1.2600 Service Pack 2 NTFS

          Balayage processus cachés ...

          Balayage caché autostart entries ...

          Balayage des fichiers cachés ...

          C:\WINDOWS\PSEXESVC.EXE

          Scan terminé avec succès
          Les fichiers cachés: 1

          **************************************************************************
          .
          ------------------------ Other Running Processes ------------------------
          .
          C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
          C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
          C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
          C:\Program Files\Pack Sécurité\Common\FCH32.EXE
          C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
          C:\Program Files\Pack Sécurité\FSPC\fspc.exe
          C:\Program Files\Pack Sécurité\FSAUA\program\fsaua.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
          C:\Program Files\Pack Sécurité\FSAUA\program\fsus.exe
          C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
          .
          **************************************************************************
          .
          Temps d'accomplissement: 2008-03-03 20:53:05 - machine was rebooted
          ComboFix-quarantined-files.txt 2008-03-03 19:53:01
          .
          2008-02-14 06:30:52 --- E O F ---
          0
        2. au fait, tu me parles de 2 antivirus, panda et f-secure mais j'utilise que panda et j'ai eu l'autre très peu de temps...peut etre que je l'ai pas desinstallé correctement? je sais pas trop.....
          0
      4. Contributeur sécurité
        Messenger skinner ==> merdouille !!!!!

        Clique sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
        pour télécharger navilog1.exe.

        Choisis Enregistrer

        et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

        pour ce qui est des outils que je t'ai fait téléchargé ,on les virera a la fin de la desinfection .
        0
        1. J'ai téléchargé navilog1 et ça me dit de le desinstaller et recommencer sinon voir avec le helper...c'est marqué ...

          FICHIER REBOOT.EXE ABSENT
          que dois je faire???????
          0
        2. voilà, j'ai finalement réussi avec navilog1 ( c'etait mon antivirus qui bloquait) et je mets donc le rapport. merci de ton aide...

          Search Navipromo version 3.4.9 commencé le 04/03/2008 à 19:10:12,82

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Recherche dossiers dans "C:\Documents and Settings\caroline murat\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\caroline murat\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\caroline murat\menud+~1\progra~1" ***

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\WINDOWS\system32 *

          * Recherche dans "C:\Documents and Settings\caroline murat\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\WINDOWS\system32 :

          * Dans "C:\Documents and Settings\caroline murat\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 04/03/2008 à 19:14:52,06 ***
          0
      5. Contributeur sécurité
        regarde ici pour désinstaller F-secure .
        0
        1. Contributeur sécurité
          salut caro, as tu désinstallé F-secure ?? et la réinstallation de navilog a t'elle marché ??

          reposte moi un hijack que je vérifie.
          0
          1. Contributeur sécurité
            combofix a supprimé tous les fichiers infectées ,reposte moi un hijack pour finir .
            0
            1. voilà le rapport hijackthis...

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:23:52, on 04/03/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
              C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
              C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
              C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
              C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
              C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
              C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
              C:\WINDOWS\System32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
              C:\Program Files\Lexmark 2400 Series\ezprint.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
              C:\Compaq\EAKDRV\EAUSBKBD.EXE
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe
              C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Mio Technology\MioSync\mioSync.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
              C:\Program Files\Google\Google Desktop Search\gcdtmp137\GoogleDesktopSetupHelper.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\WINDOWS\System32\lxcrcoms.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
              C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
              C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
              C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\notepad.exe
              C:\Documents and Settings\caroline murat\Mes documents\HiJackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
              O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
              O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
              O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
              O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
              O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
              O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
              O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
              O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
              O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: 54M Wireless USB Adapter.lnk = ?
              O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
              O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
              O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
              O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
              O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
              O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/027b42e5e96256479e06/netzip/RdxIE601_fr.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
              O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.neufsecurite.com/Ols/fscax.cab
              O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: lxcr_device - - C:\WINDOWS\System32\lxcrcoms.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
              O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
              O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
              O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
              0
              1. Contributeur sécurité
                re,

                > Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
                - Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie/colle dedans les lignes suivantes :

                files:C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll

                registry:[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]

                folder:C:\Program Files\BrowsingEnhancer


                - Enregistre ce fichier sous le nom CFScript
                - Fait un glisser/déposer de ce fichier CFScrïpt sur le fichier ComboFix.exe comme sur cette image. (Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris.) Combofix va démarrer.
                - Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                - Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
                - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
                - Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                Note : Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
                0
                1. voilà c'est fait .....

                  ComboFix 08-03-03.15 - caroline murat 2008-03-04 20:23:38.2 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.304 [GMT 1:00]
                  Endroit: C:\Documents and Settings\caroline murat\Bureau\ComboFix.exe
                  Command switches used :: C:\Documents and Settings\caroline murat\Bureau\CFScript.txt
                  * Création d'un nouveau point de restauration

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                  .

                  ((((((((((((((((((((((((((((( Fichiers créés 2008-02-04 to 2008-03-04 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-03-04 19:09 . 2008-03-04 19:16 <REP> d-------- C:\Program Files\Navilog1
                  2008-02-22 19:55 . 2008-02-22 19:55 <REP> d-------- C:\Program Files\Fichiers communs\Panda Software
                  2008-02-22 19:55 . 2008-02-22 18:40 178,872 --a------ C:\WINDOWS\system32\drivers\PavProc.sys
                  2008-02-22 19:55 . 2008-02-22 18:40 38,968 --a------ C:\WINDOWS\system32\drivers\ShlDrv51.sys
                  2008-02-22 18:28 . 2008-02-22 18:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\sentinel
                  2008-02-22 18:23 . 2008-02-22 19:01 <REP> d-------- C:\WINDOWS\system32\PAV
                  2008-02-22 18:23 . 2007-09-28 13:24 83,896 --a------ C:\WINDOWS\system32\drivers\pavdrv51.sys
                  2008-02-22 18:23 . 2007-03-15 18:38 54,832 --a------ C:\WINDOWS\system32\pavcpl.cpl
                  2008-02-22 18:23 . 2008-02-22 18:23 248 --a------ C:\WINDOWS\system32\PavCPL.dat
                  2008-02-22 18:22 . 2008-02-22 18:22 <REP> d-------- C:\Program Files\Panda Security
                  2008-02-22 18:22 . 2007-02-15 20:02 50,736 --a------ C:\WINDOWS\system32\avldr.dll
                  2008-02-21 19:51 . 2008-02-21 19:51 <REP> d-------- C:\Program Files\Trend Micro
                  2008-02-21 16:14 . 2008-03-04 07:14 <REP> d-------- C:\WINDOWS\BDOSCAN8
                  2008-02-21 14:41 . 2008-02-21 14:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                  2008-02-21 14:39 . 2008-02-21 14:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                  2008-02-21 14:24 . 2008-02-21 14:24 <REP> d-------- C:\Program Files\Yahoo!
                  2008-02-21 14:24 . 2008-02-21 14:24 <REP> d-------- C:\Program Files\CCleaner
                  2008-02-10 18:09 . 2008-02-10 18:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                  2008-02-10 17:35 . 2008-02-22 07:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                  2008-02-10 17:32 . 2008-02-10 17:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                  2008-02-10 17:32 . 2008-02-10 17:34 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
                  2008-02-10 17:31 . 2008-02-11 09:33 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
                  2008-02-10 17:16 . 2008-02-11 09:33 <REP> d-------- C:\WINDOWS\Internet Logs

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-03-04 19:17 --------- d-----w C:\Program Files\lx_cats
                  2008-03-04 18:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                  2008-03-04 17:58 --------- d-----w C:\Program Files\BrowsingEnhancer
                  2008-03-03 20:26 --------- d-----w C:\Program Files\Pack Sécurité
                  2008-02-22 17:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
                  2008-02-22 16:06 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\LimeWire
                  2008-02-22 07:28 --------- d-----w C:\Program Files\eMule
                  2008-02-22 07:26 --------- d-----w C:\Program Files\Google
                  2008-02-22 07:24 --------- d-----w C:\Program Files\Lavasoft
                  2008-02-18 14:29 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Azureus
                  2008-02-10 17:41 --------- d-----w C:\Program Files\Fichiers communs\PasenDommagement
                  2008-02-10 14:19 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                  2008-02-04 08:19 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Lavasoft
                  2008-01-27 10:18 --------- d-----w C:\Program Files\Logitech
                  2008-01-27 09:54 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Apple Computer
                  2008-01-27 09:53 --------- d-----w C:\Program Files\iTunes
                  2008-01-27 09:53 --------- d-----w C:\Program Files\iPod
                  2008-01-27 09:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
                  2008-01-27 09:50 --------- d-----w C:\Program Files\Apple Software Update
                  2008-01-27 09:49 --------- d-----w C:\Program Files\Fichiers communs\Apple
                  2008-01-27 09:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
                  2008-01-22 19:21 --------- d-----w C:\Program Files\LimeWire
                  2008-01-20 06:46 --------- d-----w C:\Program Files\AnglaisFacile.com
                  2008-01-20 06:42 13,312 ----a-w C:\WINDOWS\system32\svrapi.dll
                  2008-01-18 18:22 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\MSN6
                  2008-01-15 08:54 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                  2008-01-15 08:50 --------- d-----w C:\Program Files\Windows Live
                  2008-01-15 08:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                  2008-01-15 08:46 --------- d-----w C:\Program Files\Windows Live Toolbar
                  2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                  2008-01-09 14:01 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
                  2008-01-06 15:23 3,532 ----a-w C:\drmHeader.bin
                  2007-12-20 14:23 704 ----a-w C:\Dionakra.DAT
                  2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
                  2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
                  2007-12-08 05:08 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
                  2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                  2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                  2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                  2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
                  2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
                  2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll
                  2007-10-09 08:57 64,184 ----a-w C:\Documents and Settings\caroline murat\Application Data\GDIPFONTCACHEV1.DAT
                  2007-09-13 08:36 74,752 ----a-w C:\Documents and Settings\caroline murat\Mes documentsST6UNST.EXE
                  2007-09-13 08:36 598,288 ----a-w C:\Documents and Settings\caroline murat\Mes documentsOLEAUT32.DLL
                  2007-09-13 08:36 253,952 ----a-w C:\Documents and Settings\caroline murat\Mes documentsSETUP1.EXE
                  2007-09-13 08:36 22,288 ----a-w C:\Documents and Settings\caroline murat\Mes documentsCOMCAT.DLL
                  2007-09-13 08:36 188,416 ----a-w C:\Documents and Settings\caroline murat\Mes documentsSpeedCams_Serveur.exe
                  2007-09-13 08:36 164,112 ----a-w C:\Documents and Settings\caroline murat\Mes documentsOLEPRO32.DLL
                  2007-09-13 08:36 15,872 ----a-w C:\Documents and Settings\caroline murat\Mes documentsWINSKFR.DLL
                  2007-09-13 08:36 147,728 ----a-w C:\Documents and Settings\caroline murat\Mes documentsASYCFILT.DLL
                  2007-09-13 08:36 119,568 ----a-w C:\Documents and Settings\caroline murat\Mes documentsVB6FR.DLL
                  2007-09-13 08:36 101,888 ----a-w C:\Documents and Settings\caroline murat\Mes documentsVB6STKIT.DLL
                  2007-09-13 08:36 1,386,496 ----a-w C:\Documents and Settings\caroline murat\Mes documentsmsvbvm60.dll
                  .

                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]
                  2007-12-27 00:32 1019904 --a------ C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
                  "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "NvCplDaemon"="NvQTwk" []
                  "CPQEASYACC"="C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe" [2001-12-14 15:01 32768]
                  "WCOLOREAL"="C:\Program Files\COMPAQ\Coloreal\coloreal.exe" [2002-02-20 12:40 143360]
                  "srmclean"="C:\Cpqs\Scom\srmclean.exe" [2001-07-24 22:34 36864]
                  "Smapp"="C:\Program Files\Analog Devices\SoundMAX\Smtray.exe" [2001-10-12 15:45 69632]
                  "Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2000-07-11 22:14 311350]
                  "Microsoft Works Update Detection"="C:\Program Files\Microsoft Works\WkDetect.exe" [2000-08-03 19:01 28739]
                  "AutoLogon"="" []
                  "AdaptecDirectCD"="C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-06-19 01:05 684032]
                  "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-04-27 17:00 220160]
                  "LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2004-02-25 16:15 221184]
                  "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-25 17:15 454656]
                  "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-25 17:06 212992]
                  "lxcrmon.exe"="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe" [2006-01-22 18:45 286720]
                  "EzPrint"="C:\Program Files\Lexmark 2400 Series\ezprint.exe" [2006-02-07 06:10 98304]
                  "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 09:11 290816]
                  "LXCRCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll" [2005-12-01 19:38 65536]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                  "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 10:45 63712]
                  "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 15:17 159744]
                  "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 06:35 185632]
                  "Autoconfigurateur WiFi Neuf"="C:\Program Files\Neuf\Kit\WiFi\9wifi.exe" [2006-12-15 18:23 139264]
                  "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
                  "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

                  C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                  54M Wireless USB Adapter.lnk - C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe [2007-09-20 21:50:51 1254904]
                  Contr“leur de calendrier Ulead.lnk - C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe [2007-05-08 17:12:41 69632]
                  Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
                  MioSync.lnk - C:\Program Files\Mio Technology\MioSync\mioSync.exe [2007-09-13 13:03:29 647168]
                  Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-02-12 19:21:39 124912]
                  Rappels du Calendrier Microsoft Works.lnk - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe [2000-07-12 06:14:38 24633]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
                  avldr.dll 2007-02-15 20:02 50736 C:\WINDOWS\system32\avldr.dll

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                  "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\eMule\\emule.exe"=
                  "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"=
                  "C:\\Program Files\\Azureus\\Azureus.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                  "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                  "C:\\Program Files\\iTunes\\iTunes.exe"=
                  "C:\\Program Files\\Messenger\\msmsgs.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "4662:TCP"= 4662:TCP:emule_tcp
                  "4672:UDP"= 4672:UDP:emule_udp
                  "4711:TCP"= 4711:TCP:emume _tcp4711

                  R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-02-22 18:40]
                  R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-22 18:40]
                  R3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys [2005-11-19 02:13]
                  S3 lg3gbus;LGE KU580 driver (WDM);C:\WINDOWS\system32\DRIVERS\lg3gbus.sys []
                  S3 MRV6X32U;Vista 32-bits Native WiFi Driver - USB;C:\WINDOWS\system32\DRIVERS\MRVW23B.sys [2006-12-22 08:13]
                  S3 MRVW225;54M Wireless USB Adapter Dirver for Windows XP;C:\WINDOWS\system32\DRIVERS\MRVW225.sys [2005-12-21 16:44]
                  S3 SNDMI13;Mega Pixel Camera (8105 SXGA);C:\WINDOWS\system32\DRIVERS\sndmi13.sys [2004-09-17 10:29]

                  *Newly Created Service* - CATCHME
                  .
                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                  "2008-02-20 17:38:13 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                  - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                  "2008-03-04 01:02:00 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                  - C:\Program Files\Windows Defender\MpCmdRun.exe
                  .
                  **************************************************************************

                  catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-03-04 20:26:12

                  Windows 5.1.2600 Service Pack 2 NTFS

                  Balayage processus cachés ...

                  Balayage caché autostart entries ...

                  Balayage des fichiers cachés ...

                  Scan terminé avec succès
                  Les fichiers cachés: 0

                  **************************************************************************
                  .
                  Temps d'accomplissement: 2008-03-04 20:27:03
                  ComboFix-quarantined-files.txt 2008-03-04 19:26:47
                  ComboFix2.txt 2008-03-03 19:53:06
                  .
                  2008-02-14 06:30:52 --- E O F ---
                  0
                2. pour faire toutes ces manipulations, j'ai desactivé mon antivirus.......maintenant je vais le réactivé......
                  0
              2. Contributeur sécurité
                Zut !! jm'ai trompé avec combofix....on recommence :

                > Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
                - Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie/colle dedans les lignes suivantes :

                file::
                C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll

                registry::
                [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]

                folder::
                C:\Program Files\BrowsingEnhancer


                - Enregistre ce fichier sous le nom CFScript
                - Fait un glisser/déposer de ce fichier CFScrïpt sur le fichier ComboFix.exe comme sur cette image. (Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris.) Combofix va démarrer.
                - Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
                - Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
                - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
                - Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                Note : Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                0
                1. voilà c'est fait mais il y a plus rien sur mon bureau, plus d'icones du tout !!!!!!!!!

                  ComboFix 08-03-03.15 - caroline murat 2008-03-05 18:08:42.3 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.131 [GMT 1:00]
                  Endroit: C:\Documents and Settings\caroline murat\Bureau\ComboFix.exe
                  Command switches used :: C:\Documents and Settings\caroline murat\Bureau\CFScript.txt
                  * Création d'un nouveau point de restauration

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                  FILE ::
                  C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\Program Files\BrowsingEnhancer
                  C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
                  C:\Program Files\BrowsingEnhancer\BrowsingEnhancer.dat
                  C:\Program Files\BrowsingEnhancer\pcre3.dll
                  C:\Program Files\BrowsingEnhancer\uninstall.exe

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés 2008-02-05 to 2008-03-05 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-03-04 19:09 . 2008-03-05 08:49 <REP> d-------- C:\Program Files\Navilog1
                  2008-02-22 19:55 . 2008-02-22 19:55 <REP> d-------- C:\Program Files\Fichiers communs\Panda Software
                  2008-02-22 19:55 . 2008-02-22 18:40 178,872 --a------ C:\WINDOWS\system32\drivers\PavProc.sys
                  2008-02-22 19:55 . 2008-02-22 18:40 38,968 --a------ C:\WINDOWS\system32\drivers\ShlDrv51.sys
                  2008-02-22 18:28 . 2008-02-22 18:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\sentinel
                  2008-02-22 18:23 . 2008-02-22 19:01 <REP> d-------- C:\WINDOWS\system32\PAV
                  2008-02-22 18:23 . 2007-09-28 13:24 83,896 --a------ C:\WINDOWS\system32\drivers\pavdrv51.sys
                  2008-02-22 18:23 . 2007-03-15 18:38 54,832 --a------ C:\WINDOWS\system32\pavcpl.cpl
                  2008-02-22 18:23 . 2008-02-22 18:23 248 --a------ C:\WINDOWS\system32\PavCPL.dat
                  2008-02-22 18:22 . 2008-02-22 18:22 <REP> d-------- C:\Program Files\Panda Security
                  2008-02-22 18:22 . 2007-02-15 20:02 50,736 --a------ C:\WINDOWS\system32\avldr.dll
                  2008-02-21 19:51 . 2008-02-21 19:51 <REP> d-------- C:\Program Files\Trend Micro
                  2008-02-21 16:14 . 2008-03-05 08:04 <REP> d-------- C:\WINDOWS\BDOSCAN8
                  2008-02-21 14:41 . 2008-02-21 14:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                  2008-02-21 14:39 . 2008-02-21 14:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
                  2008-02-21 14:24 . 2008-02-21 14:24 <REP> d-------- C:\Program Files\Yahoo!
                  2008-02-21 14:24 . 2008-02-21 14:24 <REP> d-------- C:\Program Files\CCleaner
                  2008-02-10 18:09 . 2008-02-10 18:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                  2008-02-10 17:35 . 2008-02-22 07:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                  2008-02-10 17:32 . 2008-02-10 17:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                  2008-02-10 17:32 . 2008-02-10 17:34 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
                  2008-02-10 17:31 . 2008-02-11 09:33 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
                  2008-02-10 17:16 . 2008-02-11 09:33 <REP> d-------- C:\WINDOWS\Internet Logs

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-03-05 17:05 --------- d-----w C:\Program Files\lx_cats
                  2008-03-04 18:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                  2008-03-03 20:26 --------- d-----w C:\Program Files\Pack Sécurité
                  2008-02-22 17:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
                  2008-02-22 16:06 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\LimeWire
                  2008-02-22 07:28 --------- d-----w C:\Program Files\eMule
                  2008-02-22 07:26 --------- d-----w C:\Program Files\Google
                  2008-02-22 07:24 --------- d-----w C:\Program Files\Lavasoft
                  2008-02-18 14:29 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Azureus
                  2008-02-10 17:41 --------- d-----w C:\Program Files\Fichiers communs\PasenDommagement
                  2008-02-10 14:19 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                  2008-02-04 08:19 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Lavasoft
                  2008-01-27 10:18 --------- d-----w C:\Program Files\Logitech
                  2008-01-27 09:54 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\Apple Computer
                  2008-01-27 09:53 --------- d-----w C:\Program Files\iTunes
                  2008-01-27 09:53 --------- d-----w C:\Program Files\iPod
                  2008-01-27 09:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
                  2008-01-27 09:50 --------- d-----w C:\Program Files\Apple Software Update
                  2008-01-27 09:49 --------- d-----w C:\Program Files\Fichiers communs\Apple
                  2008-01-27 09:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
                  2008-01-22 19:21 --------- d-----w C:\Program Files\LimeWire
                  2008-01-20 06:46 --------- d-----w C:\Program Files\AnglaisFacile.com
                  2008-01-20 06:42 13,312 ----a-w C:\WINDOWS\system32\svrapi.dll
                  2008-01-18 18:22 --------- d-----w C:\Documents and Settings\caroline murat\Application Data\MSN6
                  2008-01-15 08:54 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                  2008-01-15 08:50 --------- d-----w C:\Program Files\Windows Live
                  2008-01-15 08:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                  2008-01-15 08:46 --------- d-----w C:\Program Files\Windows Live Toolbar
                  2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                  2008-01-09 14:01 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
                  2008-01-06 15:23 3,532 ----a-w C:\drmHeader.bin
                  2007-12-20 14:23 704 ----a-w C:\Dionakra.DAT
                  2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
                  2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
                  2007-12-08 05:08 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
                  2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                  2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                  2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                  2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
                  2007-10-09 08:57 64,184 ----a-w C:\Documents and Settings\caroline murat\Application Data\GDIPFONTCACHEV1.DAT
                  2007-09-13 08:36 74,752 ----a-w C:\Documents and Settings\caroline murat\Mes documentsST6UNST.EXE
                  2007-09-13 08:36 598,288 ----a-w C:\Documents and Settings\caroline murat\Mes documentsOLEAUT32.DLL
                  2007-09-13 08:36 253,952 ----a-w C:\Documents and Settings\caroline murat\Mes documentsSETUP1.EXE
                  2007-09-13 08:36 22,288 ----a-w C:\Documents and Settings\caroline murat\Mes documentsCOMCAT.DLL
                  2007-09-13 08:36 188,416 ----a-w C:\Documents and Settings\caroline murat\Mes documentsSpeedCams_Serveur.exe
                  2007-09-13 08:36 164,112 ----a-w C:\Documents and Settings\caroline murat\Mes documentsOLEPRO32.DLL
                  2007-09-13 08:36 15,872 ----a-w C:\Documents and Settings\caroline murat\Mes documentsWINSKFR.DLL
                  2007-09-13 08:36 147,728 ----a-w C:\Documents and Settings\caroline murat\Mes documentsASYCFILT.DLL
                  2007-09-13 08:36 119,568 ----a-w C:\Documents and Settings\caroline murat\Mes documentsVB6FR.DLL
                  2007-09-13 08:36 101,888 ----a-w C:\Documents and Settings\caroline murat\Mes documentsVB6STKIT.DLL
                  2007-09-13 08:36 1,386,496 ----a-w C:\Documents and Settings\caroline murat\Mes documentsmsvbvm60.dll
                  .

                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
                  "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "NvCplDaemon"="NvQTwk" []
                  "CPQEASYACC"="C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe" [2001-12-14 15:01 32768]
                  "WCOLOREAL"="C:\Program Files\COMPAQ\Coloreal\coloreal.exe" [2002-02-20 12:40 143360]
                  "srmclean"="C:\Cpqs\Scom\srmclean.exe" [2001-07-24 22:34 36864]
                  "Smapp"="C:\Program Files\Analog Devices\SoundMAX\Smtray.exe" [2001-10-12 15:45 69632]
                  "Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2000-07-11 22:14 311350]
                  "Microsoft Works Update Detection"="C:\Program Files\Microsoft Works\WkDetect.exe" [2000-08-03 19:01 28739]
                  "AutoLogon"="" []
                  "AdaptecDirectCD"="C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-06-19 01:05 684032]
                  "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-04-27 17:00 220160]
                  "LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2004-02-25 16:15 221184]
                  "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-25 17:15 454656]
                  "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-25 17:06 212992]
                  "lxcrmon.exe"="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe" [2006-01-22 18:45 286720]
                  "EzPrint"="C:\Program Files\Lexmark 2400 Series\ezprint.exe" [2006-02-07 06:10 98304]
                  "FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 09:11 290816]
                  "LXCRCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll" [2005-12-01 19:38 65536]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                  "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 10:45 63712]
                  "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 15:17 159744]
                  "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 06:35 185632]
                  "Autoconfigurateur WiFi Neuf"="C:\Program Files\Neuf\Kit\WiFi\9wifi.exe" [2006-12-15 18:23 139264]
                  "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
                  "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

                  C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                  54M Wireless USB Adapter.lnk - C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe [2007-09-20 21:50:51 1254904]
                  Contr“leur de calendrier Ulead.lnk - C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe [2007-05-08 17:12:41 69632]
                  Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
                  MioSync.lnk - C:\Program Files\Mio Technology\MioSync\mioSync.exe [2007-09-13 13:03:29 647168]
                  Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-02-12 19:21:39 124912]
                  Rappels du Calendrier Microsoft Works.lnk - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe [2000-07-12 06:14:38 24633]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
                  avldr.dll 2007-02-15 20:02 50736 C:\WINDOWS\system32\avldr.dll

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                  "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\eMule\\emule.exe"=
                  "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"=
                  "C:\\Program Files\\Azureus\\Azureus.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                  "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                  "C:\\Program Files\\iTunes\\iTunes.exe"=
                  "C:\\Program Files\\Messenger\\msmsgs.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "4662:TCP"= 4662:TCP:emule_tcp
                  "4672:UDP"= 4672:UDP:emule_udp
                  "4711:TCP"= 4711:TCP:emume _tcp4711

                  R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2008-02-22 18:40]
                  R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2008-02-22 18:40]
                  R3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys [2005-11-19 02:13]
                  S3 lg3gbus;LGE KU580 driver (WDM);C:\WINDOWS\system32\DRIVERS\lg3gbus.sys []
                  S3 MRV6X32U;Vista 32-bits Native WiFi Driver - USB;C:\WINDOWS\system32\DRIVERS\MRVW23B.sys [2006-12-22 08:13]
                  S3 MRVW225;54M Wireless USB Adapter Dirver for Windows XP;C:\WINDOWS\system32\DRIVERS\MRVW225.sys [2005-12-21 16:44]
                  S3 SNDMI13;Mega Pixel Camera (8105 SXGA);C:\WINDOWS\system32\DRIVERS\sndmi13.sys [2004-09-17 10:29]

                  *Newly Created Service* - CATCHME
                  .
                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                  "2008-02-20 17:38:13 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                  - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                  "2008-03-05 01:02:00 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                  - C:\Program Files\Windows Defender\MpCmdRun.exe
                  .
                  **************************************************************************

                  catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-03-05 18:10:56
                  Windows 5.1.2600 Service Pack 2 NTFS

                  Balayage processus cachés ...

                  Balayage caché autostart entries ...

                  Balayage des fichiers cachés ...

                  Scan terminé avec succès
                  Les fichiers cachés: 0

                  **************************************************************************
                  .
                  Temps d'accomplissement: 2008-03-05 18:12:07
                  ComboFix-quarantined-files.txt 2008-03-05 17:11:39
                  ComboFix2.txt 2008-03-04 19:27:03
                  ComboFix3.txt 2008-03-03 19:53:06
                  .
                  2008-02-14 06:30:52 --- E O F ---
                  0
                2. je n'arrive rien à avoir sur le bureau. je mets la souris sur le bureau et je clique droit mais rien, le bureau est vide !!! au secours.......
                  0
                3. c'est encore moi, ça y est mon bureau s'est rétabli comme d'habitude....j'ai éteins et redemarrer l'ordi, ouf, j'ai eu peur!!!!
                  0
              3. Contributeur sécurité
                reposte moi un hijack, te sert tu encore de AZUREUS et E-MULE ??
                0
                1. non pour emule mais azureus, oui, de temps en temps.
                  0
                2. voilà c'est fait...

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:24:41, on 05/03/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
                  C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                  C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                  C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                  C:\WINDOWS\System32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
                  C:\Program Files\Lexmark 2400 Series\ezprint.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Compaq\EAKDRV\EAUSBKBD.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\USB\54M Wireless USB Adapter\Mrv8000x.exe
                  C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                  C:\Program Files\Mio Technology\MioSync\mioSync.exe
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Google\Google Desktop Search\gcdtmp138\GoogleDesktopSetupHelper.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\WINDOWS\System32\lxcrcoms.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
                  C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
                  C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
                  C:\Program Files\Panda Security\Panda Antivirus 2008\psimreal.exe
                  C:\Documents and Settings\caroline murat\Mes documents\HiJackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                  O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
                  O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
                  O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                  O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                  O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                  O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                  O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
                  O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
                  O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                  O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: 54M Wireless USB Adapter.lnk = ?
                  O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                  O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
                  O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
                  O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
                  O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                  O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/027b42e5e96256479e06/netzip/RdxIE601_fr.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                  O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.neufsecurite.com/Ols/fscax.cab
                  O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: lxcr_device - - C:\WINDOWS\System32\lxcrcoms.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
                  O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
                  O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
                  O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
                  0
              4. Contributeur sécurité
                -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
                coche les cases devant ces lignes :

                O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/

                et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
                puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!

                désinstalle E-mule si tu l'utilise plus ,ou en sont tes problemes ??

                0
                1. j'ai fait tout ce que tu m'as dit et je crois que ça va nettement mieux maintenant, merci beaucoup de ton aide....dois je supprimer tous ce qu'on a utilisé? sinon j'ai panda comme antivirus mais je ne sais pas si j'ai un antispyware, etc...??? et panda se termine fin mars pour l'evaluation alors que dois prendre d'efficace??? merci encore de tous ces conseils et de cette aide.......c'est trop cool de m'accorder un peu de ce savoir !!!! merci merci, merci......
                  0
              5. Contributeur sécurité
                pour ce qui est dses antivirus : un tres bien mais payant :BITDEFENDER :http://www.bitdefender-reseller.co.uk/

                si tu veux un gratuit :ANTIVIR :https://www.malekal.com/avira-free-security-antivirus-gratuit/#mozTocId71944

                --Essaye le navigateur Firefox plus sur/sécurisé qu IE

                -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                garde explorer pour les mise a jour et les scan en ligne.

                ensuite pour désinstaller les outils que je t'ai fait utilisé :

                · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
                http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                · Clique sur Recherche et laisse le scan se terminer.
                · Clique, sur Suppression pour finaliser.
                · Tu peux, si tu le souhaites, te servir des Options facultatives.
                · Clique sur Quitter, pour que le rapport puisse se créer.
                · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                0
                1. voilà c'est fait, et encore merci, mon ordi n'a pas deconné aujourd'hui, c'est trop cool !!!!

                  -->- Recherche:

                  C:\Qoobox: trouvé !
                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\caroline murat\Bureau\Navilog1.exe: trouvé !
                  C:\Documents and Settings\caroline murat\Bureau\ComboFix.exe: trouvé !
                  C:\Documents and Settings\caroline murat\Mes documents\HijackThis: trouvé !
                  C:\Documents and Settings\caroline murat\Mes documents\HiJackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\QooBox\Quarantine\C\Combofix: trouvé !

                  ---------------------------------
                  -->- Suppression:

                  C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                  C:\Documents and Settings\caroline murat\Bureau\Navilog1.exe: supprimé !
                  C:\Documents and Settings\caroline murat\Bureau\ComboFix.exe: supprimé !
                  C:\Documents and Settings\caroline murat\Mes documents\HiJackThis\HijackThis.exe: supprimé !
                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\Qoobox: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                  C:\Documents and Settings\caroline murat\Mes documents\HijackThis: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !
                  0
              6. Contributeur sécurité
                content pour toi et j'éspere a jamais ++.......bon surf !
                0
                1. analyser le rapport sur le site officiel
                  -1