Connection internet infectée virus

Bonjour,
Ma connection internet ne fonctionne pas: lorsque je pars des réponses de google à ma recherche, je suis dérouté vers des sites de vente par correspondance, et je ne peux plus accéder à certains sites comme hotmail.
S'il vous plait pouvez vous m'aider?

Merci d'avance de prendre quelques minutes pour me sortir de la
Configuration: Windows XP
Firefox 2.0.0.12

17 réponses

Résumé de la discussion

Plusieurs interventions décrivent une problématique de navigation où des recherches Google redirigent vers des sites de commerce et l’accès à des services comme Hotmail est bloqué, suggérant une infection du poste. Des analyses telles que HijackThis révèlent des entrées de démarrage et des modules liés à des barres d’outils, indiquant une infection et des paramètres proxy potentiellement modifiés. Pour résoudre, il est conseillé d’analyser un nouveau rapport HijackThis, de neutraliser les éléments suspects, puis de vérifier paramètres réseau et processus actifs pour rétablir la connexion. Des logs et services externes présents dans les rapports attestent de la nécessité d’un nettoyage en profondeur et d’un contrôle des extensions nuisibles.

Bobot (l’IA à votre service)
  1. bonjour

    Télécharge sur le bureau"hijackthis"
    ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    double Clic sur Hijackthis
    clic droit sur Hijackthis ==> renommer ==> écrire : eden.exe ( à la place de hijackthis.exe) <== Important
    Double-clic dessus
    Clic Do a system scan and save the log
    coller le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    1. bONJOUR ML KING,
      Je suis impressionné de tes message spour résoudre le pb ci dessus !
      je me trouve ds une situation similaire je pense... voici mon hijack this ci dessous, penses tu pouvoir m'aider ?

      Depuis qqes jours je n'arrive plus a me connecter correctement sur internet. lorsque je veux me connecter a msn, j'obtiens un code erreur 80048820. Par contre j'arrive a me connecter a skype sans pb. j ai remarqué une petite horloge noire en bas a gauche , je ne sais pas si c normal. J essaye spybot et avast, sdfiX et antivir qui a néttoyé des virus et trjan... Mais ca ne marche tjrs pas.
      lorsque je me connecte sur ma connection a distance VPN, la, je peux surfer sans pb.. j'ai aussi essayer d'utiliser un autre navigateur SAFARI ou FIREFOX pour voir si c'était un pb de IE7 mais non, ca marche pas non plus. suivant les conseils eu ds un magasin ici, j'ai entierement réinstallé mon pc, et ca ne fait aucune différence :(

      MERCI BCP !
      Configuration: Windows XP / IE 7

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:20:34, on 12/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0013)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
      C:\Program Files\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\netdde.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\Skype\Phone\Skype.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\WINDOWS\winhlp32.exe
      C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe
      C:\WINDOWS\system32\mstsc.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
      O4 - Global Startup: TrayMin210.exe.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Check Point VPN-1 Securemote service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
      O23 - Service: Check Point VPN-1 Securemote watchdog (SR_Watchdog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    2. @COCOSAILbonjour , ton rapport hijackthis me semble propre . as tu essayer de debrancher ton modem afin de le reinitialiser et lui permettre aussi de faire ses mises ajours ?
  2. Entretemps jai changé de nom mais c'est toujours moi
    Voici le rapport:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:14:24, on 29/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\System32\DSentry.exe
    C:\WINDOWS\system32\dslagent.exe
    C:\Program Files\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\Winamp3\winampa.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\Program Files\Wanadoo\taskbaricon.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\eden\HijackThis.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
    O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M0611] "c:\documents and settings\anne marie\application data\install_en[1].exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [a8a1e223] rundll32.exe "C:\WINDOWS\system32\krtbdqfm.dll",b
    O4 - HKLM\..\Run: [BMab92d1bf] Rundll32.exe "C:\WINDOWS\system32\rpuohjat.dll",s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
    O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
    O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
    O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
    O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
    O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
    O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{10A7DF61-5F0C-4354-A984-EE443292DBF8}: NameServer = 85.255.116.108,85.255.112.137
    O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 80.10.246.1 81.253.149.2
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.108 85.255.112.137
    O17 - HKLM\System\CS1\Services\Tcpip\..\{10A7DF61-5F0C-4354-A984-EE443292DBF8}: NameServer = 85.255.116.108,85.255.112.137
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.108 85.255.112.137
    O17 - HKLM\System\CS2\Services\Tcpip\..\{10A7DF61-5F0C-4354-A984-EE443292DBF8}: NameServer = 85.255.116.108,85.255.112.137
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.108 85.255.112.137
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
    1. tu as deux bonne grosses infections: wareout et vundo

      Télécharge le FixWareout d'un de ces deux sites, sur le bureau:
      http://downloads.subratam.org/Fixwareout.exe
      https://www.bleepingcomputer.com/download/linux/
      Ferme toutes les fenêtres de tous les programmes ouverts.

      Lance le Fixwareout.exe: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.

      Le fix va commencer, suis les messages à l'écran.
      Il te sera demandé de redémarrer ton ordinateur, fais-le.
      Ton système mettra un peu plus de temps au démarrage, c'est normal.
      Une fois le scan terminé, un rapport va s'afficher. ==> tu peux en faire un copier/coller et le poster sur ce forum.

      Note : [Le bureau sans icône va apparaître ainsi qu'une petite fenêtre ayant pour titre BFU. Clique sur OK et patiente jusqu'à la fin du scan. (Ca peut prendre plusieurs minutes pendant lesquelles tu as l'impression que rien ne se passe. Patiente!)
      Quand ton système aura redémarré, suis les invites des messages.]

      Poste le rapport de FixWareout. ==> (Il est enregistré dans "Poste de travail" > C:\FixWareout\report.txt).
      1. OK j'ai le rapport, de FixWareout, il s'est ouvert tout seul au redémarrage:

        Username "Anne Marie" - 29/02/2008 14:43:05 [Fixwareout edited 9/01/2007]

        ~~~~~ Prerun check
        HKLM\SOFTWARE\~\Winlogon\ "System"="kdyjm.exe"

        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
        "nameserver"="85.255.116.108 85.255.112.137" <Value cleared.
        HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{10A7DF61-5F0C-4354-A984-EE443292DBF8}
        "nameserver"="85.255.116.108,85.255.112.137" <Value cleared.
        HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{10A7DF61-5F0C-4354-A984-EE443292DBF8}
        "DhcpNameServer"="85.255.116.108,85.255.112.137" <Value cleared.

        Cache de résolution DNS vidé.

        System was rebooted successfully.

        ~~~~~ Postrun check
        HKLM\SOFTWARE\~\Winlogon\ "system"=""
        ....
        ....
        ~~~~~ Misc files.
        ....
        ~~~~~ Checking for older varients.
        ....

        ~~~~~ Current runs (hklm hkcu "run" Keys Only)
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
        "HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
        "DVDSentry"="C:\\WINDOWS\\System32\\DSentry.exe"
        "DSLAGENTEXE"="dslagent.exe USB"
        "NeroCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
        "WinampAgent"="\"C:\\Program Files\\Winamp3\\winampa.exe\""
        "WooCnxMon"="C:\\PROGRA~1\\Wanadoo\\CnxMon.exe"
        "WOOWATCH"="C:\\PROGRA~1\\Wanadoo\\Watch.exe"
        "WOOTASKBARICON"="C:\\Program Files\\Wanadoo\\taskbaricon.exe"
        "NI.UGA6P_0001_N122M0611"="\"c:\\documents and settings\\anne marie\\application data\\install_en[1].exe\""
        "nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"
        "a8a1e223"="rundll32.exe \"C:\\WINDOWS\\system32\\krtbdqfm.dll\",b"
        "BMab92d1bf"="Rundll32.exe \"C:\\WINDOWS\\system32\\rpuohjat.dll\",s"

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
        "SMB5"="C:\\PROGRA~1\\SMB5\\SMB5.exe"
        "Voissa No Pubs"="C:\\Program Files\\VoissaNoPubs\\VoissaNoPubs.exe -hide"
        "Le Petit Robert Hyperappel"="C:\\Program Files\\Le Robert\\Le Petit Robert\\prhyper.exe"
        "PeerGuardian"="C:\\Program Files\\PeerGuardian pr14\\PeerGuardian_1.99b_pr14.exe"
        "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
        "Hide IP Platinum"="C:\\Program Files\\Hide IP Platinum\\hideippla.exe"
        ....
        Hosts file was reset, If you use a custom hosts file please replace it...
        ~~~~~ End report ~~~~~

        J'espère que tout est ok?

        Merci
    2. pour wareout c'est parfait maintenant on vas attaquer le plus coriace

      Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

      pour effectuer les fix deconnect toi et ferme toutes tes applications !!

      * Double-cliquer sur VundoFix.exe afin de le lancer.
      * Cliquer sur le bouton Scan for Vundo.
      * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
      * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
      * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
      * Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
      * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

      Télécharge sur le bureau
      http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
      => Double clic sur VirtumundoBeGone.exe
      => Clic Continue ==> clic Start
      => Clic Oui
      => A la fin si Vundo est présent , le PC s’éteint et redémarre
      - Si Ecran bleu et message : Erreur fatale .. pas de problème
      => Poster le rapport VBG.TXT qui est sur le bureau
      1. Bonjour je suis de retour,

        Bon j'ai tout d'abord fait fonctionner le Undofix, avant de rebooter il m'a afficher qu'il ne pouvait pas effacer 2 dll:
        C:\WINDOWS\SYSTEM32\krtbdqfm.dll et une atre au meme endroit: rpuohjat.dll.

        Voici la copie du rapport:

        VundoFix V6.7.10

        Checking Java version...

        Sun Java not detected
        Scan started at 16:03:41 29/02/2008

        Listing files found while scanning....

        C:\WINDOWS\SYSTEM32\bcbeg.ini
        C:\WINDOWS\SYSTEM32\bcbeg.ini2
        C:\WINDOWS\SYSTEM32\filivfet.dll
        C:\WINDOWS\SYSTEM32\gebcb.dll
        C:\WINDOWS\SYSTEM32\krtbdqfm.dll
        C:\WINDOWS\system32\qomjhgd.dll
        C:\WINDOWS\SYSTEM32\rpuohjat.dll

        Beginning removal...

        Attempting to delete C:\WINDOWS\SYSTEM32\bcbeg.ini
        C:\WINDOWS\SYSTEM32\bcbeg.ini Has been deleted!

        Attempting to delete C:\WINDOWS\SYSTEM32\bcbeg.ini2
        C:\WINDOWS\SYSTEM32\bcbeg.ini2 Has been deleted!

        Attempting to delete C:\WINDOWS\SYSTEM32\filivfet.dll
        C:\WINDOWS\SYSTEM32\filivfet.dll Has been deleted!

        Attempting to delete C:\WINDOWS\SYSTEM32\gebcb.dll
        C:\WINDOWS\SYSTEM32\gebcb.dll Has been deleted!

        Attempting to delete C:\WINDOWS\SYSTEM32\krtbdqfm.dll
        C:\WINDOWS\SYSTEM32\krtbdqfm.dll Could not be deleted.

        Attempting to delete C:\WINDOWS\SYSTEM32\rpuohjat.dll
        C:\WINDOWS\SYSTEM32\rpuohjat.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        Ensuite j'ai lancé le Virtumundobegone, lorsque je l'ai lancé il n'y a pas eu de message avec écran bleu et erreur fatale, ni redémarrage de l'ordi.
        Juste, il m'a affiché le rapport:

        [02/29/2008, 16:56:21] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Anne Marie\Bureau\VirtumundoBeGone.exe" )
        [02/29/2008, 16:56:26] - Detected System Information:
        [02/29/2008, 16:56:26] - Windows Version: 5.1.2600, Service Pack 2
        [02/29/2008, 16:56:26] - Current Username: Anne Marie (Admin)
        [02/29/2008, 16:56:26] - Windows is in NORMAL mode.
        [02/29/2008, 16:56:26] - Searching for Browser Helper Objects:
        [02/29/2008, 16:56:26] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
        [02/29/2008, 16:56:26] - BHO 2: {0b81a787-ba33-40fe-8438-c14e0721c062} ()
        [02/29/2008, 16:56:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [02/29/2008, 16:56:26] - Checking for HKLM\...\Winlogon\Notify\filivfet
        [02/29/2008, 16:56:26] - Key not found: HKLM\...\Winlogon\Notify\filivfet, continuing.
        [02/29/2008, 16:56:26] - BHO 3: {25158645-7D96-4967-BD78-647F2402867A} ()
        [02/29/2008, 16:56:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [02/29/2008, 16:56:26] - Checking for HKLM\...\Winlogon\Notify\gebcb
        [02/29/2008, 16:56:26] - Key not found: HKLM\...\Winlogon\Notify\gebcb, continuing.
        [02/29/2008, 16:56:26] - BHO 4: {2C566C34-7D72-4DC1-9BBE-1121A76698F8} (e404mgr Class)
        [02/29/2008, 16:56:26] - BHO 5: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
        [02/29/2008, 16:56:26] - BHO 6: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
        [02/29/2008, 16:56:26] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
        [02/29/2008, 16:56:26] - BHO 8: {C03FD59D-9104-44B7-929A-9EAA0BA05211} (e404mgr Class)
        [02/29/2008, 16:56:26] - BHO 9: {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} ()
        [02/29/2008, 16:56:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [02/29/2008, 16:56:26] - Checking for HKLM\...\Winlogon\Notify\sbmdl
        [02/29/2008, 16:56:26] - Key not found: HKLM\...\Winlogon\Notify\sbmdl, continuing.
        [02/29/2008, 16:56:26] - Finished Searching Browser Helper Objects
        [02/29/2008, 16:56:26] - Finishing up...
        [02/29/2008, 16:56:26] - Nothing found! Exiting...

        Nothing found signifie-t-il c'est la fin des problèmes?

        J'attends ton diagnostic, merci encore
        1. ok voici un outils qui va se sharger des plus recalcitrant

          Télécharges ComboFix à partir d'un de ces liens :

          http://download.bleepingcomputer.com/sUBs/ComboFix.exe
          https://forospyware.com
          http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

          Et important, enregistre le sur le bureau.

          Avant d'utiliser ComboFix :

          ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

          ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

          /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

          - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

          ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

          ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
          1. OK voici le rapport combofix:

            ComboFix 08-02-25.3 - Anne Marie 2008-02-29 17:25:28.1 - NTFSx86
            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.72 [GMT 1:00]
            Endroit: C:\Documents and Settings\Anne Marie\Bureau\ComboFix.exe
            * Création d'un nouveau point de restauration

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\Program Files\Helper
            C:\WINDOWS\system32\krtbdqfm.dll
            C:\WINDOWS\SYSTEM32\mfqdbtrk.ini
            C:\WINDOWS\system32\rpuohjat.dll
            C:\WINDOWS\system32\winio.dll

            .
            ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-28 to 2008-02-29 ))))))))))))))))))))))))))))))))))))
            .

            2008-02-29 16:03 . 2008-02-29 16:03 <REP> d-------- C:\VundoFix Backups
            2008-02-29 14:42 . 2008-02-29 14:51 <REP> d-------- C:\fixwareout
            2008-02-29 14:13 . 2008-02-29 14:13 <REP> d-------- C:\Program Files\Trend Micro
            2008-02-29 13:53 . 2008-02-29 14:12 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
            2008-02-29 11:33 . 2008-02-29 14:41 99,480 --a------ C:\WINDOWS\BMab92d1bf.xml
            2008-02-29 11:33 . 2008-02-29 17:25 21 --a------ C:\WINDOWS\pskt.ini
            2008-02-21 12:49 . 2008-02-21 12:50 <REP> d-------- C:\WINDOWS\vf_hip
            2008-02-21 12:49 . 2008-02-21 12:51 <REP> d-------- C:\Program Files\Hide IP Platinum
            2008-02-21 12:49 . 2008-02-21 12:49 32 --a------ C:\WINDOWS\go
            2008-02-21 12:36 . 2008-02-21 12:36 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Talkback
            2008-02-21 12:36 . 2008-02-21 12:36 0 --a------ C:\WINDOWS\nsreg.dat
            2008-02-21 10:45 . 2008-02-21 10:44 512,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\amon.sys
            2008-02-21 10:45 . 2008-02-21 10:44 298,104 --a------ C:\WINDOWS\SYSTEM32\imon.dll
            2008-02-21 10:45 . 2008-02-21 10:44 15,424 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\nod32drv.sys
            2008-02-21 10:44 . 2008-02-21 11:04 <REP> d-------- C:\Program Files\ESET
            2008-02-18 16:17 . 2008-02-18 16:17 439,888 --a------ C:\WINDOWS\SYSTEM32\trupd.trb
            2008-02-18 16:15 . 2007-08-24 12:59 922,176 --a------ C:\WINDOWS\SYSTEM32\Rmvtrjan.trb
            2008-02-18 16:15 . 2008-02-18 16:17 503,376 --a------ C:\WINDOWS\SYSTEM32\Trjscan.trb
            2008-02-18 16:09 . 2008-02-21 12:03 <REP> d-------- C:\Program Files\Trojan Remover
            2008-02-18 16:09 . 2008-02-18 16:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Simply Super Software
            2008-02-18 16:09 . 2003-02-02 19:06 153,088 --a------ C:\WINDOWS\SYSTEM32\UNRAR3.dll
            2008-02-18 16:09 . 2002-03-06 00:00 75,264 --a------ C:\WINDOWS\SYSTEM32\unacev2.dll
            2008-02-14 21:21 . 2008-02-14 21:21 118 --a------ C:\WINDOWS\SYSTEM32\MRT.INI
            2008-02-14 12:53 . 2005-09-23 07:29 626,688 --a------ C:\WINDOWS\SYSTEM32\msvcr80.dll
            2008-02-12 15:06 . 2008-02-12 15:06 <REP> d-------- C:\Program Files\WinSecureAv
            2008-02-12 15:06 . 2004-10-07 13:39 89,088 --a------ C:\WINDOWS\SYSTEM32\atl71.dll
            2008-02-12 15:06 . 2001-03-08 18:30 24,064 --a------ C:\WINDOWS\SYSTEM32\msxml3a.dll
            2008-02-12 14:51 . 2008-02-21 12:03 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
            2008-02-12 14:50 . 2008-02-12 15:45 <REP> d-------- C:\Program Files\AntiSpyKit 5.2
            2008-02-12 14:09 . 2008-02-12 14:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
            2008-02-12 14:04 . 2008-02-21 10:54 <REP> d-------- C:\Program Files\Fichiers communs\WinAnonymous
            2008-02-12 14:04 . 2008-02-12 14:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WinAnonymous
            2008-02-12 14:04 . 2008-02-12 14:04 <REP> dr------- C:\Documents and Settings\All Users\Application Data\SalesMon
            2008-02-12 13:24 . 2008-02-18 16:27 <REP> d-------- C:\Program Files\VirusRanger
            2008-02-12 12:34 . 2008-02-21 11:36 <REP> d-------- C:\Program Files\NetProject

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-02-29 16:23 --------- d-----w C:\Program Files\Wanadoo
            2008-02-29 13:12 --------- d-----w C:\Program Files\Hijackthis Version Française
            2008-02-21 10:57 --------- d-----w C:\Program Files\Avast4
            2008-02-21 10:33 --------- d-----w C:\Program Files\Masta
            2008-02-18 14:14 --------- d-----w C:\Program Files\eMule
            2007-12-28 22:40 --------- d-----w C:\Documents and Settings\Anne Marie\Application Data\VSO
            2007-12-28 22:36 --------- d-----w C:\Program Files\VSO
            2003-01-05 10:26 9,755,432 ----a-w C:\Program Files\AcroReader51_FRA.exe
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0b81a787-ba33-40fe-8438-c14e0721c062}]
            C:\WINDOWS\system32\filivfet.dll

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25158645-7D96-4967-BD78-647F2402867A}]
            C:\WINDOWS\system32\gebcb.dll

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C566C34-7D72-4DC1-9BBE-1121A76698F8}]
            C:\Program Files\Helper\1203528448.dll

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C03FD59D-9104-44B7-929A-9EAA0BA05211}]
            C:\Program Files\Helper\1202816122.dll

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C2A1C5CB-C0EF-4689-9436-F62CCA1C5383}]
            C:\Program Files\NetProject\sbmdl.dll

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
            "SMB5"="C:\PROGRA~1\SMB5\SMB5.exe" [ ]
            "Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 15:01 655360]
            "Le Petit Robert Hyperappel"="C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe" [ ]
            "PeerGuardian"="C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe" [2004-01-30 10:34 57856]
            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-26 18:44 68856]
            "Hide IP Platinum"="C:\Program Files\Hide IP Platinum\hideippla.exe" [2007-05-04 15:05 1488384]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-19 07:59 155648]
            "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-19 07:59 126976]
            "DVDSentry"="C:\WINDOWS\System32\DSentry.exe" [2002-08-14 19:22 28672]
            "DSLAGENTEXE"="dslagent.exe" [2002-01-22 21:01 16384 C:\WINDOWS\SYSTEM32\dslagent.exe]
            "NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
            "WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2003-12-17 11:55 12288]
            "WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2002-02-20 12:49 20480]
            "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-02-11 15:29 20480]
            "WOOTASKBARICON"="C:\Program Files\Wanadoo\taskbaricon.exe" [2004-02-11 15:29 53248]
            "NI.UGA6P_0001_N122M0611"="c:\documents and settings\anne marie\application data\install_en[1].exe" [ ]
            "nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-21 10:44 949376]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomjhgd]
            qomjhgd.dll

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\eMule\\emule.exe"=
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\Messenger\\msmsgs.exe"=
            "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
            "C:\\WINDOWS\\SYSTEM32\\ZoneLabs\\vsmon.exe"=
            "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

            .
            Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
            "2008-02-29 13:08:05 C:\WINDOWS\Tasks\Symantec NetDetect.job"
            - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
            "2008-02-29 16:36:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"

            Est-ce que je dois changer des paramètres pour la "console de récupération?"

            A toute a l'heure, merci
            1. ne change rien je travail sur ton rapport , je te tiens informés
              1. Trop merci pour ta peine!
                A toute a l'heure
            2. voici lis bien les détails puis lance la manip

              ComboFix avec CFScript :


              * Sélectionne le texte suivant (en gras) dans son intégralité :

              registry::
              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0b81a787-ba33-40fe-8438-c14e0721c062}]

              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25158645-7D96-4967-BD78-647F2402867A}]

              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C566C34-7D72-4DC1-9BBE-1121A76698F8}]

              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C03FD59D-9104-44B7-929A-9EAA0BA05211}]

              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C2A1C5CB-C0EF-4689-9436-F62CCA1C5383}]

              [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomjhgd]
              qomjhgd.dll

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "NI.UGA6P_0001_N122M0611"=-

              file::
              C:\WINDOWS\BMab92d1bf.xml
              C:\WINDOWS\pskt.ini
              C:\Program Files\WinSecureAv
              C:\Program Files\AntiSpyKit 5.2
              C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
              C:\Program Files\Fichiers communs\WinAnonymous
              C:\Documents and Settings\All Users\Application Data\WinAnonymous
              C:\Documents and Settings\All Users\Application Data\SalesMon
              C:\Program Files\VirusRanger
              C:\Program Files\NetProject
              C:\Program Files\NetProject\sbmdl.dll
              C:\Program Files\Helper\1202816122.dll
              C:\Program Files\Helper\1203528448.dll
              C:\WINDOWS\system32\gebcb.dll
              C:\WINDOWS\system32\filivfet.dll
              "c:\documents and settings\anne marie\application data\install_en[1].exe"


              * Copie le texte sélectionné (CTRL+C).
              * Ouvre le bloc-notes (programme>Accessoires >bloc-notes).
              * Colle le texte copié dans ce bloc-notes (CTRL+V).
              * Sauvegarde ce fichier sous le nom de CFScript.txt

              Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

              * Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

              * Une fenêtre bleue va apparaître: au message qui apparaît Type 1 to continue, or 2 to abort , tape 1 puis valide.

              * Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal!

              Ne touche à rien tant que le scan n'est pas terminé.

              * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

              * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
              1. ça y est me revoila,
                La seule différence avec tes instructions est que je n'ai pas eu à taper 1 après avoir déposé CFScript sur combofix.exe.

                Rapport combofix:

                ComboFix 08-02-25.3 - Anne Marie 2008-02-29 19:02:39.2 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.73 [GMT 1:00]
                Endroit: C:\Documents and Settings\Anne Marie\Bureau\ComboFix.exe
                Command switches used :: C:\Documents and Settings\Anne Marie\Bureau\CFScript.txt
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                FILE ::
                "c:\documents and settings\anne marie\application data\install_en[1].exe"
                C:\Documents and Settings\All Users\Application Data\SalesMon
                C:\Documents and Settings\All Users\Application Data\WinAnonymous
                C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
                C:\Program Files\AntiSpyKit 5.2
                C:\Program Files\Fichiers communs\WinAnonymous
                C:\Program Files\Helper\1202816122.dll
                C:\Program Files\Helper\1203528448.dll
                C:\Program Files\NetProject
                C:\Program Files\NetProject\sbmdl.dll
                C:\Program Files\VirusRanger
                C:\Program Files\WinSecureAv
                C:\WINDOWS\BMab92d1bf.xml
                C:\WINDOWS\pskt.ini
                C:\WINDOWS\system32\filivfet.dll
                C:\WINDOWS\system32\gebcb.dll
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\WINDOWS\BMab92d1bf.xml
                C:\WINDOWS\pskt.ini
                .
                ---- Previous Run -------
                .
                C:\Program Files\Helper
                C:\WINDOWS\system32\krtbdqfm.dll
                C:\WINDOWS\SYSTEM32\mfqdbtrk.ini
                C:\WINDOWS\system32\rpuohjat.dll
                C:\WINDOWS\system32\winio.dll

                .
                ((((((((((((((((((((((((((((( Fichiers créés 2008-01-28 to 2008-02-29 ))))))))))))))))))))))))))))))))))))
                .

                2008-02-29 16:03 . 2008-02-29 16:03 <REP> d-------- C:\VundoFix Backups
                2008-02-29 14:42 . 2008-02-29 14:51 <REP> d-------- C:\fixwareout
                2008-02-29 14:13 . 2008-02-29 14:13 <REP> d-------- C:\Program Files\Trend Micro
                2008-02-29 13:53 . 2008-02-29 14:12 <REP> d-------- C:\Program Files\Hijackthis Version Française
                2008-02-21 12:49 . 2008-02-21 12:50 <REP> d-------- C:\WINDOWS\vf_hip
                2008-02-21 12:49 . 2008-02-21 12:51 <REP> d-------- C:\Program Files\Hide IP Platinum
                2008-02-21 12:49 . 2008-02-21 12:49 32 --a------ C:\WINDOWS\go
                2008-02-21 12:36 . 2008-02-21 12:36 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Talkback
                2008-02-21 12:36 . 2008-02-21 12:36 0 --a------ C:\WINDOWS\nsreg.dat
                2008-02-21 10:45 . 2008-02-21 10:44 512,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\amon.sys
                2008-02-21 10:45 . 2008-02-21 10:44 298,104 --a------ C:\WINDOWS\SYSTEM32\imon.dll
                2008-02-21 10:45 . 2008-02-21 10:44 15,424 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\nod32drv.sys
                2008-02-21 10:44 . 2008-02-21 11:04 <REP> d-------- C:\Program Files\ESET
                2008-02-18 16:17 . 2008-02-18 16:17 439,888 --a------ C:\WINDOWS\SYSTEM32\trupd.trb
                2008-02-18 16:15 . 2007-08-24 12:59 922,176 --a------ C:\WINDOWS\SYSTEM32\Rmvtrjan.trb
                2008-02-18 16:15 . 2008-02-18 16:17 503,376 --a------ C:\WINDOWS\SYSTEM32\Trjscan.trb
                2008-02-18 16:09 . 2008-02-21 12:03 <REP> d-------- C:\Program Files\Trojan Remover
                2008-02-18 16:09 . 2008-02-18 16:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Simply Super Software
                2008-02-18 16:09 . 2003-02-02 19:06 153,088 --a------ C:\WINDOWS\SYSTEM32\UNRAR3.dll
                2008-02-18 16:09 . 2002-03-06 00:00 75,264 --a------ C:\WINDOWS\SYSTEM32\unacev2.dll
                2008-02-14 21:21 . 2008-02-14 21:21 118 --a------ C:\WINDOWS\SYSTEM32\MRT.INI
                2008-02-14 12:53 . 2005-09-23 07:29 626,688 --a------ C:\WINDOWS\SYSTEM32\msvcr80.dll
                2008-02-12 15:06 . 2008-02-12 15:06 <REP> d-------- C:\Program Files\WinSecureAv
                2008-02-12 15:06 . 2004-10-07 13:39 89,088 --a------ C:\WINDOWS\SYSTEM32\atl71.dll
                2008-02-12 15:06 . 2001-03-08 18:30 24,064 --a------ C:\WINDOWS\SYSTEM32\msxml3a.dll
                2008-02-12 14:51 . 2008-02-21 12:03 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
                2008-02-12 14:50 . 2008-02-12 15:45 <REP> d-------- C:\Program Files\AntiSpyKit 5.2
                2008-02-12 14:09 . 2008-02-12 14:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
                2008-02-12 14:04 . 2008-02-21 10:54 <REP> d-------- C:\Program Files\Fichiers communs\WinAnonymous
                2008-02-12 14:04 . 2008-02-12 14:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WinAnonymous
                2008-02-12 14:04 . 2008-02-12 14:04 <REP> dr------- C:\Documents and Settings\All Users\Application Data\SalesMon
                2008-02-12 13:24 . 2008-02-18 16:27 <REP> d-------- C:\Program Files\VirusRanger
                2008-02-12 12:34 . 2008-02-21 11:36 <REP> d-------- C:\Program Files\NetProject

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-02-29 18:01 --------- d-----w C:\Program Files\Wanadoo
                2008-02-21 10:57 --------- d-----w C:\Program Files\Avast4
                2008-02-21 10:33 --------- d-----w C:\Program Files\Masta
                2008-02-19 09:25 2,309,632 ----a-w C:\WINDOWS\Internet Logs\xDB3B.tmp
                2008-02-18 14:14 --------- d-----w C:\Program Files\eMule
                2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\pngfilt.dll
                2007-12-28 22:40 --------- d-----w C:\Documents and Settings\Anne Marie\Application Data\VSO
                2007-12-28 22:36 --------- d-----w C:\Program Files\VSO
                2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\dxtmsft.dll
                2007-12-18 09:51 179,584 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
                2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtml.dll
                2007-12-06 11:03 625,664 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iexplore.exe
                2007-12-06 11:02 70,656 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ie4uinit.exe
                2007-12-06 11:00 13,824 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
                2007-12-06 04:59 161,792 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakui.dll
                2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\oleaut32.dll
                2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\oleaut32.dll
                2006-12-16 16:41 2,827,776 ----a-w C:\WINDOWS\Internet Logs\xDB3A.tmp
                2006-12-16 16:41 1,872,384 ----a-w C:\WINDOWS\Internet Logs\xDB39.tmp
                2006-12-04 17:22 1,812,480 ----a-w C:\WINDOWS\Internet Logs\xDB37.tmp
                2006-12-04 17:12 2,836,992 ----a-w C:\WINDOWS\Internet Logs\xDB38.tmp
                2006-11-19 02:09 3,099,648 ----a-w C:\WINDOWS\Internet Logs\xDB36.tmp
                2006-11-19 02:07 1,804,800 ----a-w C:\WINDOWS\Internet Logs\xDB35.tmp
                2006-03-27 18:27 2,711,040 ----a-w C:\WINDOWS\Internet Logs\xDB34.tmp
                2006-03-27 18:27 1,712,128 ----a-w C:\WINDOWS\Internet Logs\xDB33.tmp
                2006-03-09 22:57 1,708,544 ----a-w C:\WINDOWS\Internet Logs\xDB31.tmp
                2006-03-09 22:51 2,971,648 ----a-w C:\WINDOWS\Internet Logs\xDB32.tmp
                2005-12-19 07:32 2,933,760 ----a-w C:\WINDOWS\Internet Logs\xDB306.tmp
                2005-12-19 03:30 1,667,584 ----a-w C:\WINDOWS\Internet Logs\xDB305.tmp
                2005-12-08 18:01 1,669,120 ----a-w C:\WINDOWS\Internet Logs\xDB30.tmp
                2005-11-30 09:40 1,659,904 ----a-w C:\WINDOWS\Internet Logs\xDB2E.tmp
                2005-11-30 09:39 3,005,952 ----a-w C:\WINDOWS\Internet Logs\xDB2F.tmp
                2005-11-19 17:42 1,622,528 ----a-w C:\WINDOWS\Internet Logs\xDB2D.tmp
                2005-08-27 07:14 1,499,136 ----a-w C:\WINDOWS\Internet Logs\xDB2B.tmp
                2005-08-27 07:11 3,141,120 ----a-w C:\WINDOWS\Internet Logs\xDB2C.tmp
                2005-04-14 00:00 114,176 ----a-w C:\WINDOWS\Internet Logs\xDB2A.tmp
                2005-04-13 20:27 1,428,480 ----a-w C:\WINDOWS\Internet Logs\xDB29.tmp
                2005-04-12 19:23 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB27.tmp
                2005-04-12 19:23 1,122,304 ----a-w C:\WINDOWS\Internet Logs\xDB28.tmp
                2005-04-10 16:25 2,918,912 ----a-w C:\WINDOWS\Internet Logs\xDB128.tmp
                2005-04-10 05:46 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB127.tmp
                2005-03-08 17:18 1,402,880 ----a-w C:\WINDOWS\Internet Logs\xDB26.tmp
                2005-02-25 19:58 2,696,704 ----a-w C:\WINDOWS\Internet Logs\xDB25.tmp
                2005-02-25 18:55 1,400,320 ----a-w C:\WINDOWS\Internet Logs\xDB24.tmp
                2005-02-12 03:31 1,398,272 ----a-w C:\WINDOWS\Internet Logs\xDB22.tmp
                2005-02-12 03:30 2,872,832 ----a-w C:\WINDOWS\Internet Logs\xDB23.tmp
                2005-01-04 17:26 2,903,040 ----a-w C:\WINDOWS\Internet Logs\xDB21.tmp
                2005-01-04 17:26 1,371,648 ----a-w C:\WINDOWS\Internet Logs\xDB20.tmp
                2004-12-20 10:35 1,329,664 ----a-w C:\WINDOWS\Internet Logs\xDB1F.tmp
                2004-12-16 08:36 1,299,968 ----a-w C:\WINDOWS\Internet Logs\xDB1E.tmp
                2004-12-12 08:51 1,328,640 ----a-w C:\WINDOWS\Internet Logs\xDB1C.tmp
                2004-12-12 08:48 2,882,048 ----a-w C:\WINDOWS\Internet Logs\xDB1D.tmp
                2004-11-19 23:28 1,309,184 ----a-w C:\WINDOWS\Internet Logs\xDB1A.tmp
                2004-11-13 18:04 2,953,728 ----a-w C:\WINDOWS\Internet Logs\xDB1B.tmp
                2004-11-13 18:00 1,311,744 ----a-w C:\WINDOWS\Internet Logs\xDB19.tmp
                2004-09-28 21:50 2,845,696 ----a-w C:\WINDOWS\Internet Logs\xDB18.tmp
                2004-09-26 09:14 2,751,488 ----a-w C:\WINDOWS\Internet Logs\xDB17.tmp
                2004-09-26 09:14 1,207,296 ----a-w C:\WINDOWS\Internet Logs\xDB16.tmp
                2004-09-19 09:06 1,193,984 ----a-w C:\WINDOWS\Internet Logs\xDB15.tmp
                2004-09-15 19:05 2,749,952 ----a-w C:\WINDOWS\Internet Logs\xDB14.tmp
                2004-09-15 18:56 1,201,664 ----a-w C:\WINDOWS\Internet Logs\xDB13.tmp
                2004-08-31 15:42 2,697,728 ----a-w C:\WINDOWS\Internet Logs\xDB12.tmp
                2004-08-31 15:42 1,191,936 ----a-w C:\WINDOWS\Internet Logs\xDB11.tmp
                2004-08-26 19:41 2,657,280 ----a-w C:\WINDOWS\Internet Logs\xDB10.tmp
                2004-08-26 19:41 1,191,424 ----a-w C:\WINDOWS\Internet Logs\xDBF.tmp
                2004-08-23 09:46 1,189,888 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp
                2004-08-23 09:45 2,704,384 ----a-w C:\WINDOWS\Internet Logs\xDBE.tmp
                2004-08-12 07:24 2,857,984 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp
                2004-08-12 07:24 1,161,728 ----a-w C:\WINDOWS\Internet Logs\xDBB.tmp
                2004-06-20 20:25 1,156,096 ----a-w C:\WINDOWS\Internet Logs\xDBA.tmp
                2004-05-21 20:09 2,758,144 ----a-w C:\WINDOWS\Internet Logs\xDB9.tmp
                2004-05-21 20:09 1,101,824 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
                2004-05-11 17:10 2,795,008 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
                2004-04-29 10:26 1,115,648 ----a-w C:\WINDOWS\Internet Logs\xDB130.tmp
                2004-04-29 10:25 2,964,480 ----a-w C:\WINDOWS\Internet Logs\xDB131.tmp
                2004-01-21 13:21 186,368 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
                2004-01-21 13:21 1,008,640 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp
                2004-01-11 20:37 2,747,392 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
                2004-01-11 20:37 1,006,080 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
                2004-01-02 07:50 909,824 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
                2004-01-02 07:50 2,912,768 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
                2003-01-05 10:26 9,755,432 ----a-w C:\Program Files\AcroReader51_FRA.exe
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
                "SMB5"="C:\PROGRA~1\SMB5\SMB5.exe" [ ]
                "Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 15:01 655360]
                "Le Petit Robert Hyperappel"="C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe" [ ]
                "PeerGuardian"="C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe" [2004-01-30 10:34 57856]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-26 18:44 68856]
                "Hide IP Platinum"="C:\Program Files\Hide IP Platinum\hideippla.exe" [2007-05-04 15:05 1488384]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-19 07:59 155648]
                "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-19 07:59 126976]
                "DVDSentry"="C:\WINDOWS\System32\DSentry.exe" [2002-08-14 19:22 28672]
                "DSLAGENTEXE"="dslagent.exe" [2002-01-22 21:01 16384 C:\WINDOWS\SYSTEM32\dslagent.exe]
                "NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
                "WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2003-12-17 11:55 12288]
                "WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2002-02-20 12:49 20480]
                "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-02-11 15:29 20480]
                "WOOTASKBARICON"="C:\Program Files\Wanadoo\taskbaricon.exe" [2004-02-11 15:29 53248]
                "nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-21 10:44 949376]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2002-12-13 06:29:29 45056]
                Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 09:15:56 65588]
                ZoneAlarm Pro.lnk - C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe [2003-11-07 21:42:37 422984]

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\eMule\\emule.exe"=
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                "C:\\WINDOWS\\SYSTEM32\\ZoneLabs\\vsmon.exe"=
                "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

                S2 gafwload;ECI Telecom USB ADSL Loader;C:\WINDOWS\system32\DRIVERS\gafwload.sys [2002-01-22 21:01]

                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2008-02-29 17:08:02 C:\WINDOWS\Tasks\Symantec NetDetect.job"
                - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
                "2008-02-29 17:36:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                .
                **************************************************************************

                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-02-29 19:05:40
                Windows 5.1.2600 Service Pack 2 NTFS

                Balayage processus cachés ...

                Balayage caché autostart entries ...

                Balayage des fichiers cachés ...

                Scan terminé avec succès
                Les fichiers cachés: 0

                **************************************************************************
                .
                --------------------- DLLs a chargé sous des processus courants ---------------------

                PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
                -> C:\Program Files\Eset\pr_imon.dll
                .
                Temps d'accomplissement: 2008-02-29 19:07:05
                ComboFix-quarantined-files.txt 2008-02-29 18:06:50
                .
                2008-02-14 20:21:44 --- E O F ---

                Le rapport affiché est:

                ComboFix 08-02-25.3 - Anne Marie 2008-02-29 19:02:39.2 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.73 [GMT 1:00]
                Endroit: C:\Documents and Settings\Anne Marie\Bureau\ComboFix.exe
                Command switches used :: C:\Documents and Settings\Anne Marie\Bureau\CFScript.txt
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                FILE ::
                "c:\documents and settings\anne marie\application data\install_en[1].exe"
                C:\Documents and Settings\All Users\Application Data\SalesMon
                C:\Documents and Settings\All Users\Application Data\WinAnonymous
                C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
                C:\Program Files\AntiSpyKit 5.2
                C:\Program Files\Fichiers communs\WinAnonymous
                C:\Program Files\Helper\1202816122.dll
                C:\Program Files\Helper\1203528448.dll
                C:\Program Files\NetProject
                C:\Program Files\NetProject\sbmdl.dll
                C:\Program Files\VirusRanger
                C:\Program Files\WinSecureAv
                C:\WINDOWS\BMab92d1bf.xml
                C:\WINDOWS\pskt.ini
                C:\WINDOWS\system32\filivfet.dll
                C:\WINDOWS\system32\gebcb.dll
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\WINDOWS\BMab92d1bf.xml
                C:\WINDOWS\pskt.ini
                .
                ---- Previous Run -------
                .
                C:\Program Files\Helper
                C:\WINDOWS\system32\krtbdqfm.dll
                C:\WINDOWS\SYSTEM32\mfqdbtrk.ini
                C:\WINDOWS\system32\rpuohjat.dll
                C:\WINDOWS\system32\winio.dll

                .
                ((((((((((((((((((((((((((((( Fichiers créés 2008-01-28 to 2008-02-29 ))))))))))))))))))))))))))))))))))))
                .

                2008-02-29 16:03 . 2008-02-29 16:03 <REP> d-------- C:\VundoFix Backups
                2008-02-29 14:42 . 2008-02-29 14:51 <REP> d-------- C:\fixwareout
                2008-02-29 14:13 . 2008-02-29 14:13 <REP> d-------- C:\Program Files\Trend Micro
                2008-02-29 13:53 . 2008-02-29 14:12 <REP> d-------- C:\Program Files\Hijackthis Version Française
                2008-02-21 12:49 . 2008-02-21 12:50 <REP> d-------- C:\WINDOWS\vf_hip
                2008-02-21 12:49 . 2008-02-21 12:51 <REP> d-------- C:\Program Files\Hide IP Platinum
                2008-02-21 12:49 . 2008-02-21 12:49 32 --a------ C:\WINDOWS\go
                2008-02-21 12:36 . 2008-02-21 12:36 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Talkback
                2008-02-21 12:36 . 2008-02-21 12:36 0 --a------ C:\WINDOWS\nsreg.dat
                2008-02-21 10:45 . 2008-02-21 10:44 512,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\amon.sys
                2008-02-21 10:45 . 2008-02-21 10:44 298,104 --a------ C:\WINDOWS\SYSTEM32\imon.dll
                2008-02-21 10:45 . 2008-02-21 10:44 15,424 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\nod32drv.sys
                2008-02-21 10:44 . 2008-02-21 11:04 <REP> d-------- C:\Program Files\ESET
                2008-02-18 16:17 . 2008-02-18 16:17 439,888 --a------ C:\WINDOWS\SYSTEM32\trupd.trb
                2008-02-18 16:15 . 2007-08-24 12:59 922,176 --a------ C:\WINDOWS\SYSTEM32\Rmvtrjan.trb
                2008-02-18 16:15 . 2008-02-18 16:17 503,376 --a------ C:\WINDOWS\SYSTEM32\Trjscan.trb
                2008-02-18 16:09 . 2008-02-21 12:03 <REP> d-------- C:\Program Files\Trojan Remover
                2008-02-18 16:09 . 2008-02-18 16:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Simply Super Software
                2008-02-18 16:09 . 2003-02-02 19:06 153,088 --a------ C:\WINDOWS\SYSTEM32\UNRAR3.dll
                2008-02-18 16:09 . 2002-03-06 00:00 75,264 --a------ C:\WINDOWS\SYSTEM32\unacev2.dll
                2008-02-14 21:21 . 2008-02-14 21:21 118 --a------ C:\WINDOWS\SYSTEM32\MRT.INI
                2008-02-14 12:53 . 2005-09-23 07:29 626,688 --a------ C:\WINDOWS\SYSTEM32\msvcr80.dll
                2008-02-12 15:06 . 2008-02-12 15:06 <REP> d-------- C:\Program Files\WinSecureAv
                2008-02-12 15:06 . 2004-10-07 13:39 89,088 --a------ C:\WINDOWS\SYSTEM32\atl71.dll
                2008-02-12 15:06 . 2001-03-08 18:30 24,064 --a------ C:\WINDOWS\SYSTEM32\msxml3a.dll
                2008-02-12 14:51 . 2008-02-21 12:03 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
                2008-02-12 14:50 . 2008-02-12 15:45 <REP> d-------- C:\Program Files\AntiSpyKit 5.2
                2008-02-12 14:09 . 2008-02-12 14:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
                2008-02-12 14:04 . 2008-02-21 10:54 <REP> d-------- C:\Program Files\Fichiers communs\WinAnonymous
                2008-02-12 14:04 . 2008-02-12 14:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WinAnonymous
                2008-02-12 14:04 . 2008-02-12 14:04 <REP> dr------- C:\Documents and Settings\All Users\Application Data\SalesMon
                2008-02-12 13:24 . 2008-02-18 16:27 <REP> d-------- C:\Program Files\VirusRanger
                2008-02-12 12:34 . 2008-02-21 11:36 <REP> d-------- C:\Program Files\NetProject

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-02-29 18:01 --------- d-----w C:\Program Files\Wanadoo
                2008-02-21 10:57 --------- d-----w C:\Program Files\Avast4
                2008-02-21 10:33 --------- d-----w C:\Program Files\Masta
                2008-02-19 09:25 2,309,632 ----a-w C:\WINDOWS\Internet Logs\xDB3B.tmp
                2008-02-18 14:14 --------- d-----w C:\Program Files\eMule
                2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\pngfilt.dll
                2007-12-28 22:40 --------- d-----w C:\Documents and Settings\Anne Marie\Application Data\VSO
                2007-12-28 22:36 --------- d-----w C:\Program Files\VSO
                2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\dxtmsft.dll
                2007-12-18 09:51 179,584 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
                2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtml.dll
                2007-12-06 11:03 625,664 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iexplore.exe
                2007-12-06 11:02 70,656 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ie4uinit.exe
                2007-12-06 11:00 13,824 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
                2007-12-06 04:59 161,792 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakui.dll
                2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\oleaut32.dll
                2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\oleaut32.dll
                2006-12-16 16:41 2,827,776 ----a-w C:\WINDOWS\Internet Logs\xDB3A.tmp
                2006-12-16 16:41 1,872,384 ----a-w C:\WINDOWS\Internet Logs\xDB39.tmp
                2006-12-04 17:22 1,812,480 ----a-w C:\WINDOWS\Internet Logs\xDB37.tmp
                2006-12-04 17:12 2,836,992 ----a-w C:\WINDOWS\Internet Logs\xDB38.tmp
                2006-11-19 02:09 3,099,648 ----a-w C:\WINDOWS\Internet Logs\xDB36.tmp
                2006-11-19 02:07 1,804,800 ----a-w C:\WINDOWS\Internet Logs\xDB35.tmp
                2006-03-27 18:27 2,711,040 ----a-w C:\WINDOWS\Internet Logs\xDB34.tmp
                2006-03-27 18:27 1,712,128 ----a-w C:\WINDOWS\Internet Logs\xDB33.tmp
                2006-03-09 22:57 1,708,544 ----a-w C:\WINDOWS\Internet Logs\xDB31.tmp
                2006-03-09 22:51 2,971,648 ----a-w C:\WINDOWS\Internet Logs\xDB32.tmp
                2005-12-19 07:32 2,933,760 ----a-w C:\WINDOWS\Internet Logs\xDB306.tmp
                2005-12-19 03:30 1,667,584 ----a-w C:\WINDOWS\Internet Logs\xDB305.tmp
                2005-12-08 18:01 1,669,120 ----a-w C:\WINDOWS\Internet Logs\xDB30.tmp
                2005-11-30 09:40 1,659,904 ----a-w C:\WINDOWS\Internet Logs\xDB2E.tmp
                2005-11-30 09:39 3,005,952 ----a-w C:\WINDOWS\Internet Logs\xDB2F.tmp
                2005-11-19 17:42 1,622,528 ----a-w C:\WINDOWS\Internet Logs\xDB2D.tmp
                2005-08-27 07:14 1,499,136 ----a-w C:\WINDOWS\Internet Logs\xDB2B.tmp
                2005-08-27 07:11 3,141,120 ----a-w C:\WINDOWS\Internet Logs\xDB2C.tmp
                2005-04-14 00:00 114,176 ----a-w C:\WINDOWS\Internet Logs\xDB2A.tmp
                2005-04-13 20:27 1,428,480 ----a-w C:\WINDOWS\Internet Logs\xDB29.tmp
                2005-04-12 19:23 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB27.tmp
                2005-04-12 19:23 1,122,304 ----a-w C:\WINDOWS\Internet Logs\xDB28.tmp
                2005-04-10 16:25 2,918,912 ----a-w C:\WINDOWS\Internet Logs\xDB128.tmp
                2005-04-10 05:46 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB127.tmp
                2005-03-08 17:18 1,402,880 ----a-w C:\WINDOWS\Internet Logs\xDB26.tmp
                2005-02-25 19:58 2,696,704 ----a-w C:\WINDOWS\Internet Logs\xDB25.tmp
                2005-02-25 18:55 1,400,320 ----a-w C:\WINDOWS\Internet Logs\xDB24.tmp
                2005-02-12 03:31 1,398,272 ----a-w C:\WINDOWS\Internet Logs\xDB22.tmp
                2005-02-12 03:30 2,872,832 ----a-w C:\WINDOWS\Internet Logs\xDB23.tmp
                2005-01-04 17:26 2,903,040 ----a-w C:\WINDOWS\Internet Logs\xDB21.tmp
                2005-01-04 17:26 1,371,648 ----a-w C:\WINDOWS\Internet Logs\xDB20.tmp
                2004-12-20 10:35 1,329,664 ----a-w C:\WINDOWS\Internet Logs\xDB1F.tmp
                2004-12-16 08:36 1,299,968 ----a-w C:\WINDOWS\Internet Logs\xDB1E.tmp
                2004-12-12 08:51 1,328,640 ----a-w C:\WINDOWS\Internet Logs\xDB1C.tmp
                2004-12-12 08:48 2,882,048 ----a-w C:\WINDOWS\Internet Logs\xDB1D.tmp
                2004-11-19 23:28 1,309,184 ----a-w C:\WINDOWS\Internet Logs\xDB1A.tmp
                2004-11-13 18:04 2,953,728 ----a-w C:\WINDOWS\Internet Logs\xDB1B.tmp
                2004-11-13 18:00 1,311,744 ----a-w C:\WINDOWS\Internet Logs\xDB19.tmp
                2004-09-28 21:50 2,845,696 ----a-w C:\WINDOWS\Internet Logs\xDB18.tmp
                2004-09-26 09:14 2,751,488 ----a-w C:\WINDOWS\Internet Logs\xDB17.tmp
                2004-09-26 09:14 1,207,296 ----a-w C:\WINDOWS\Internet Logs\xDB16.tmp
                2004-09-19 09:06 1,193,984 ----a-w C:\WINDOWS\Internet Logs\xDB15.tmp
                2004-09-15 19:05 2,749,952 ----a-w C:\WINDOWS\Internet Logs\xDB14.tmp
                2004-09-15 18:56 1,201,664 ----a-w C:\WINDOWS\Internet Logs\xDB13.tmp
                2004-08-31 15:42 2,697,728 ----a-w C:\WINDOWS\Internet Logs\xDB12.tmp
                2004-08-31 15:42 1,191,936 ----a-w C:\WINDOWS\Internet Logs\xDB11.tmp
                2004-08-26 19:41 2,657,280 ----a-w C:\WINDOWS\Internet Logs\xDB10.tmp
                2004-08-26 19:41 1,191,424 ----a-w C:\WINDOWS\Internet Logs\xDBF.tmp
                2004-08-23 09:46 1,189,888 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp
                2004-08-23 09:45 2,704,384 ----a-w C:\WINDOWS\Internet Logs\xDBE.tmp
                2004-08-12 07:24 2,857,984 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp
                2004-08-12 07:24 1,161,728 ----a-w C:\WINDOWS\Internet Logs\xDBB.tmp
                2004-06-20 20:25 1,156,096 ----a-w C:\WINDOWS\Internet Logs\xDBA.tmp
                2004-05-21 20:09 2,758,144 ----a-w C:\WINDOWS\Internet Logs\xDB9.tmp
                2004-05-21 20:09 1,101,824 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
                2004-05-11 17:10 2,795,008 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
                2004-04-29 10:26 1,115,648 ----a-w C:\WINDOWS\Internet Logs\xDB130.tmp
                2004-04-29 10:25 2,964,480 ----a-w C:\WINDOWS\Internet Logs\xDB131.tmp
                2004-01-21 13:21 186,368 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
                2004-01-21 13:21 1,008,640 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp
                2004-01-11 20:37 2,747,392 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
                2004-01-11 20:37 1,006,080 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
                2004-01-02 07:50 909,824 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
                2004-01-02 07:50 2,912,768 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
                2003-01-05 10:26 9,755,432 ----a-w C:\Program Files\AcroReader51_FRA.exe
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
                "SMB5"="C:\PROGRA~1\SMB5\SMB5.exe" [ ]
                "Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 15:01 655360]
                "Le Petit Robert Hyperappel"="C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe" [ ]
                "PeerGuardian"="C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe" [2004-01-30 10:34 57856]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-26 18:44 68856]
                "Hide IP Platinum"="C:\Program Files\Hide IP Platinum\hideippla.exe" [2007-05-04 15:05 1488384]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-19 07:59 155648]
                "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-19 07:59 126976]
                "DVDSentry"="C:\WINDOWS\System32\DSentry.exe" [2002-08-14 19:22 28672]
                "DSLAGENTEXE"="dslagent.exe" [2002-01-22 21:01 16384 C:\WINDOWS\SYSTEM32\dslagent.exe]
                "NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
                "WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2003-12-17 11:55 12288]
                "WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2002-02-20 12:49 20480]
                "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-02-11 15:29 20480]
                "WOOTASKBARICON"="C:\Program Files\Wanadoo\taskbaricon.exe" [2004-02-11 15:29 53248]
                "nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-21 10:44 949376]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2002-12-13 06:29:29 45056]
                Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 09:15:56 65588]
                ZoneAlarm Pro.lnk - C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe [2003-11-07 21:42:37 422984]

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\eMule\\emule.exe"=
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                "C:\\WINDOWS\\SYSTEM32\\ZoneLabs\\vsmon.exe"=
                "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

                S2 gafwload;ECI Telecom USB ADSL Loader;C:\WINDOWS\system32\DRIVERS\gafwload.sys [2002-01-22 21:01]

                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2008-02-29 17:08:02 C:\WINDOWS\Tasks\Symantec NetDetect.job"
                - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
                "2008-02-29 17:36:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                .
                **************************************************************************

                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-02-29 19:05:40
                Windows 5.1.2600 Service Pack 2 NTFS

                Balayage processus cachés ...

                Balayage caché autostart entries ...

                Balayage des fichiers cachés ...

                Scan terminé avec succès
                Les fichiers cachés: 0

                **************************************************************************
                .
                --------------------- DLLs a chargé sous des processus courants ---------------------

                PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
                -> C:\Program Files\Eset\pr_imon.dll
                .
                Temps d'accomplissement: 2008-02-29 19:07:05
                ComboFix-quarantined-files.txt 2008-02-29 18:06:50
                .
                2008-02-14 20:21:44 --- E O F ---

                Rapport hijackthis:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:15:30, on 29/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Eset\nod32krn.exe
                C:\WINDOWS\system32\oodag.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\System32\DSentry.exe
                C:\WINDOWS\system32\dslagent.exe
                C:\Program Files\Winamp3\winampa.exe
                C:\PROGRA~1\Wanadoo\CnxMon.exe
                C:\Program Files\Wanadoo\taskbaricon.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\Program Files\Wanadoo\Watch.exe
                C:\Program Files\ESET\nod32kui.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\eden\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
                O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
                O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
                O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
                O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Digital Line Detect.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
                O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
                O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
                O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
                O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 81.253.149.9 80.10.246.132
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
            3. la bonne nouvelle ca avance bien, mais il en reste qui s'accroche un peu trops , on vas changer d'outil

              télécharges smitfraudfix :

              En image :
              http://siri.urz.free.fr/Fix/SmitfraudFix.php

              tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
              cela vas générer un rapport.

              Copie/colle le rapport sur le forum stp.

              1. OK
                Mais quand je doubleclic sur SmitfraudFix.cmd, une fenetre noire s'allume et s'éteind presque tout de suite, si bien que je choisis pas d'option 1 ou quoi que ce soit, et je vois pas de rapport édité ( j'ai essayé de télécharger Smitfraudfix de 2 sources différentes, même résultat à chaque fois)!

                A toute a l'heure
            4. relance hijackthis do a scan systeme only coche la case devant cette ligne puis clic sur fix chequed

              O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 81.253.149.9 80.10.246.132

              ensuite relance smitfraudfix option 1 laisse le fix travailler copie et colle le rapport
              1. OK je l'ai fait , hijackjackthis m'a demandé de confirmé ("this will be permanent"é), j'ai confirmé mais pour smirtfraudfix.cmd : exactement pareil que tout à l'heure!
            5. on va lui jouer a l'envers ;- )

              Smitfraud option 2

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal,
              copie/colle le rapport sauvegardé sur le forum
              1. OK voici le rapport (option 2 de smirtfraudfix):

                SmitFraudFix v2.298

                Rapport fait à 21:02:18,76, 29/02/2008
                Executé à partir de C:\Documents and Settings\Anne Marie\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode sans echec

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                127.0.0.1 localhost

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                S!Ri's WS2Fix: LSP not Found.

                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                GenericRenosFix by S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                C:\Program Files\NetProject\ supprimé

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "system"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                Nettoyage terminé.

                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                A tout a l'heure, merci encore pour ce GROS coup de main
            6. ca m'as l'air mieu poste un nouveau rapport hijackthis
              1. Voici le nouveau rapport:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:47:27, on 29/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Eset\nod32krn.exe
                C:\WINDOWS\system32\oodag.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\System32\DSentry.exe
                C:\WINDOWS\system32\dslagent.exe
                C:\Program Files\Winamp3\winampa.exe
                C:\PROGRA~1\Wanadoo\CnxMon.exe
                C:\Program Files\Wanadoo\taskbaricon.exe
                C:\Program Files\Eset\nod32kui.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Hide IP Platinum\hideippla.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\Program Files\Wanadoo\Watch.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\eden\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
                O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
                O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
                O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
                O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Digital Line Detect.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
                O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
                O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 80.10.246.130 81.253.149.10
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
            7. Bonjour les antivirus ne sont pas infaillibles . maintenant il faut faire le grand nettoyage ne t'en fait pas ce n'est pas tres long .

              1) telecharge avg anti spyware et ccleaner

              Telecharge AVG anti spywares

              http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
              Installe le puis...Lancer AVG Anti-Spyware.
              Clique sur le menu Mise à jour.
              Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
              Attends la fin de cette mise à jour puis ferme le programme.
              Ne pas lancer d'analyse maintenant

              Telecharge

              -- CCleaner
              https://www.ccleaner.com/ccleaner/download
              Choisi de préférence la version SLIM-No Toolbar.
              Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
              Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
              Pour les autres paramètres, laisse-le avec ses réglages par défaut.
              Ferme le programme pour l’instant.

              2) Redémarre en mode sans échec

              Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
              Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
              Sélectionner "Mode sans échec" et appuie sur [Entrée]
              Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

              Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

              3) Lance AVG Anti-Spyware 7.5

              --Réglages

              Clique sur le menu Analyse (de la barre d'outils).
              Clique sur l'onglet Paramètres.
              Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
              Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
              Dans Rapports cocher "générer un rapport après chaque analyse"

              -- Scan
              Dans l'onglet Analyse
              Clique sur Analyse complète du système.
              Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
              Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
              Ensuite
              Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

              Puis ferme AVG Anti-Spyware.

              4) Suppression de fichiers inutiles avec CCleaner

              Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
              Puis dans le menu Nettoyeur
              Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
              Clique sur le bouton Lancer le nettoyage.
              Clique une seconde fois sur le bouton Lancer le nettoyage
              clique sur registre cherche et repare les erreurs effectue trois fois la manipe pour que se sois efficace !

              5) Rapports

              Fais redémarrer le PC en mode normal puis poste en réponse :

              * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
              *un dernier rapport hijackthis
              1. ok

                Pour avg je n'ai pas pu sélectionner "enregistrer le rapport" en mode sans échec car ce n'était pas possible (en cliquant, cela ne sélectionnait pas )
                En revanche dans c:program files: avg, j'ai trouvé un fichier error.txt:

                [01/03/2008 13:39:10] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
                [01/03/2008 13:39:11] Error: [CConnectionInformation]: Creating snapshot for module enumeration failed., Value: 00000005, Position: .\ConnectionInformation.cpp, 227
                [01/03/2008 13:52:36] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                [01/03/2008 13:54:21] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                [01/03/2008 13:54:22] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
                [01/03/2008 13:54:25] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                [01/03/2008 13:54:56] Error: failed to create socket, Value: 00002742, Position: .\DownloadHttp.cpp, 212
                [01/03/2008 13:57:56] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
                [01/03/2008 15:19:16] Error: failed to connect to server, Value: 00000002, Position: .\Client.cpp, 26
                [01/03/2008 15:21:38] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
                [01/03/2008 15:21:42] Error: [CConnectionInformation]: Creating snapshot for module enumeration failed., Value: 00000005, Position: .\ConnectionInformation.cpp, 227
                [01/03/2008 15:22:45] Error: failed to connect to server, Value: 00002741, Position: .\DownloadHttp.cpp, 265

                Sinon voici le rapport hijackthis:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:26:28, on 01/03/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Avast4\aswUpdSv.exe
                C:\Program Files\Avast4\ashServ.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\system32\oodag.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\System32\DSentry.exe
                C:\WINDOWS\system32\dslagent.exe
                C:\PROGRA~1\Wanadoo\CnxMon.exe
                C:\Program Files\Wanadoo\taskbaricon.exe
                C:\PROGRA~1\Avast4\ashDisp.exe
                C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\Program Files\Wanadoo\EspaceWanadoo.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Avast4\ashMaiSv.exe
                C:\Program Files\Avast4\ashWebSv.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                C:\Program Files\Wanadoo\Watch.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\eden\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
                O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Digital Line Detect.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
                O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
                O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 80.10.246.130 81.253.149.10
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
            8. ou en sont tes problemes ?
              1. Bonjour,

                Au démarrage de wannadoo c'est un peu long (mais au démarrage on a avast , zonealarm, AVG antispyware, voissanopub qui s'ouvrent alors peut-être ça fait beaucoup?)

                Sinon, tout est ok, lorsque la connection est établie ça fonctionne nickel, en partant de google je vais bien à l'adresse voulue.

                Il semble bien que cela soit parfait quoi!

                Q'en penses-tu d'après les rapports?

                Merci encore de ta peine, à tout à l'heure
            9. bonjour tu peu arreter la fonction de bouclier resident de avg antispyware elle disparaitras de toute maniere a la fin de la periode de gratuitée et ainsi garder avg afin de scan ton pc avec concernant : voissanopub je ne connais pas ce log perso j'ai firefox que j'utilise exclusivement j(y ai rajoute quatres pluggin de securitee et aucune pubs ou autresj'usque ici

              concernant ton antivirus tu peu trouver plus performant en tant que free !
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:47:59, on 2008-05-13
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\QuickTime\QTTask.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                C:\Program Files\Byteswarm\LiveUpdate\LiveUpdate.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Winamp3\winampa.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\Rundll32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Electronic Arts\EADM\Core.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\notepad.exe
                C:\PROGRA~1\Mozilla Firefox\firefox.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
                O4 - HKLM\..\Run: [LiveUpdate] C:\Program Files\Byteswarm\LiveUpdate\LiveUpdate.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [d073573f] rundll32.exe "C:\WINDOWS\system32\nfktiwag.dll",b
                O4 - HKLM\..\Run: [BMd34064a3] Rundll32.exe "C:\WINDOWS\system32\vswiukiv.dll",s
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe