Virus msn

Bonjour,

j'ai un virus sur msn . c'est mes contacte qui me l'on dis parce qu'il recoivent des docs quand je suis en ligne alors que je ne fais rien

je ne connais rien pouvez vous m'aider

petit detail l'ordi est est en neerlandais ( copine )
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

Résumé de la discussion

Un utilisateur signale une infection présumée liée à MSN qui expédie des documents lorsque l’on est en ligne, sur un PC sous Windows XP et IE7. Plusieurs réponses préconisent des outils de détection et de nettoyage comme ComboFix, Kaspersky Online Scanner, Avast et HiJackThis, accompagnés de débranchements réseau et d’analyses des rapports. Les rapports montrent des scans en mode normal ou sans échec, avec des fichiers parfois verrouillés et des résultats variables selon l’antivirus ou l’outil utilisé. En pratique, la thèse proposée évolue autour d’un nouveau scan (en ligne ou local) et de la vérification des paramètres de sécurité, puis des mises à jour logicielles.

Bobot (l’IA à votre service)
  1. Bonsoir,
    Commence par poster un rapport HijackThis stp,
    >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
    - Lance Hijackthis, sélectionne < Scan > puis < save log >
    - Enregistre le rapport sur ton bureau.
    Et envoie stp, par collier/coller, ton log Hijackthis sur le forum,

    Ensuite,
    > Télécharge, puis installe MSNFix : http://sosvirus.changelog.fr/MSNFix.zip , tuto de Malekal : [https://www.malekal.com/supprimer-virus-desinfecter-pc/ (si tu as besion).
    - Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
    - Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
    - Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
    Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
    Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
    Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
    - Poste le rapport qui s'ouvre en fin de nettoyage sur le forum stp.

    Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
    Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
    - Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".

    - redémarre ton ordinateur pour achever le nettoyage !

    ;)

    A+

    Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    1. bonjour merci pour votre reponse

      je n'arrive pas a telecharger hijackthis 2.02 alors c'est acec le2.00

      voici le rapport

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 12:42:50, on 7-3-2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\WINDOWS\system32\zkashekf.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Dart Karaoke Studio CDG\CDGSim.exe
      C:\Program Files\Dart Karaoke Studio CDG\CDGSim.exe
      C:\Program Files\Dart Karaoke Studio CDG\CDGSim.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Hijackthis\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.telenet.be:8080
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKLM\..\Run: [guvsv] C:\WINDOWS\system32\guvsv.exe
      O4 - HKLM\..\Run: [zkashekf] C:\WINDOWS\system32\zkashekf.exe
      O4 - HKLM\..\RunServices: [guvsv] C:\WINDOWS\system32\guvsv.exe
      O4 - HKLM\..\RunServices: [zkashekf] C:\WINDOWS\system32\zkashekf.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Snelstart HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O8 - Extra context menu item: &Search - ?p=ZKxdm014YYBE
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-BE/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://www.photolitto.com/
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {E6C4420E-0669-4518-B825-F63CDDEF7D5D} (InitOcx Control) - http://rc.puppyred.com/init.cab
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
      O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
      O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: Print Spooler Service (szai0y07yeaee) - Unknown owner - C:\WINDOWS\system32\zkashekf.exe
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
    2. @arnaudzenvoici le rapport msnfix

      MSNFix 1.677

      C:\Documents and Settings\Eigenaar\Bureaublad\msnfix\MSNFix
      Fix exécuté le vr 07-03-2008 - 12:50:57,51 By Eigenaar
      mode normal

      ************************ Recherche les fichiers présents

      ... $$ Service Found $$ ... szai0y07yeaee
      ... C:\WINDOWS\system32\tmp.txt

      ************************ Recherche les dossiers présents

      ... \TEMP\
      ... C:\Temp\

      ************************ Suppression des fichiers

      ... $$ Service szai0y07yeaee deleted ... szai0y07yeaee
      .. OK ... C:\WINDOWS\system32\zkashekf.exe
      .. OK ... C:\WINDOWS\system32\zkashekf.exe
      .. OK ... C:\WINDOWS\system32\tmp.txt

      ************************ Suppression des dossiers

      /!\ ... \TEMP\
      /!\ ... C:\Temp\

      ************************ Nettoyage du registre

      ************************ Fichiers suspects

      Aucun Fichier trouvé

      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier vr 07-03-2008_12541276.zip

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
  2. Salut,

    Très bien :
    Je vois d'où vient le problème....

    > Rends toi ensuite sur ce site virustotal et fais analyser le fichier suivant stp :
    (Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )

    C:\WINDOWS\system32\guvsv.exe

    et poste le résultat par copier/coller stp.

    Après on passe à la suite...

    A+
    1. Hep !

      C'est pas fini...tout risque de revenir...si tu ne fais pas la procédure à fond...

      Alors reviens stp...

      Toujours là ?

      A+
      1. ok merci
      2. @arnaudzenvoici le rapport

        AhnLab-V3 - - -
        AntiVir - - Worm/Agent.ax
        Authentium - - -
        Avast - - -
        AVG - - Agent.PGE
        BitDefender - - -
        CAT-QuickHeal - - Win32.Email-Worm.Agent.ax
        ClamAV - - -
        DrWeb - - -
        eSafe - - Suspicious File
        eTrust-Vet - - -
        Ewido - - -
        FileAdvisor - - -
        Fortinet - - -
        F-Prot - - -
        F-Secure - - Email-Worm.Win32.Agent.ax
        Ikarus - - Email-Worm.Win32.Agent.ax
        Kaspersky - - Email-Worm.Win32.Agent.ax
        McAfee - - -
        Microsoft - - Backdoor:Win32/Oderoor.gen!B
        NOD32v2 - - Win32/Agent.NHE
        Norman - - W32/Smallworm.BDG
        Panda - - -
        Prevx1 - - Generic.Malware
        Rising - - -
        Sophos - - Mal/Generic-A
        Sunbelt - - -
        Symantec - - -
        TheHacker - - -
        VBA32 - - -
        VirusBuster - - -
        Webwasher-Gateway - - Worm.Agent.ax
        Information additionnelle
        MD5: 3ea03f98dcbdc2497e5f7d9ed9065f1f
        SHA1: c3ab5c9bb205c3a04bf3d689c4fe9925853101ec
        SHA256: f8562fa2ec931facf5f9be47ddbe51d4b66879675e21a054a96b47dc56bbd569
        SHA512: d66ccbe3aaccb8fbf68b3683e98084346a2d7e35f30d0c1e22834dba7835a858 8719a08b047012d4fddd1bd15e6414ff7b6ce48e3d71b9884d0fbc01856f44ac
    2. Re,
      Ok c'est bien ce que je me disais....

      Alors on continue :
      Salut,

      On y va :
      Tu as soit deux antivirus qui tournent en même temps sur ton PC, soit tu as mal désinstallé Norton (je pense plus que c'est cela). Donc utilise ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

      Après,
      > Bon il te faut un pare feu :
      Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
      - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
      - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

      Puis,
      > Désactivation de service :
      - Clique sur Démarrer --> Exécuter
      - Saisis : Services.msc puis OK
      - Choisis le mode "Etendu" (onglets inférieurs)
      - Grâce à la barre de défilement (à droite) recherche le service suivant: (si elle n'est plus présente alors passe à la suite stp)

      Code:
      Print Spooler Service

      - Quand le service est trouvé, pointe dessus, double-clique (bouton gauche).
      - Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter,
      puis déroule le Type de Démarrage pour le modifier en Désactivé
      - Clique sur Appliquer puis OK

      Ensuite,
      > Lance Hijackthis :
      - Puis sélectionne < Scan >
      - Coche les cases des lignes suivantes : (si cetraines ne sont plus présente alors ignore les)

      O4 - HKLM\..\Run: [guvsv] C:\WINDOWS\system32\guvsv.exe
      O4 - HKLM\..\Run: [zkashekf] C:\WINDOWS\system32\zkashekf.exe
      O4 - HKLM\..\RunServices: [guvsv] C:\WINDOWS\system32\guvsv.exe
      O4 - HKLM\..\RunServices: [zkashekf] C:\WINDOWS\system32\zkashekf.exe

      O8 - Extra context menu item: &Search - ?p=ZKxdm014YYBE

      O16 - DPF: {E6C4420E-0669-4518-B825-F63CDDEF7D5D} (InitOcx Control) - http://rc.puppyred.com/init.cab

      O23 - Service: Print Spooler Service (szai0y07yeaee) - Unknown owner - C:\WINDOWS\system32\zkashekf.exe

      Ensuite,
      - Ferme toutes les autres fenêtres et applications (même internet)
      - Clic sur < fixe checked >

      > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
      - Double-clique sur OTMoveIt.exe pour le lancer.
      - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
      - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

      C:\WINDOWS\system32\guvsv.exe
      C:\WINDOWS\system32\zkashekf.exe


      - Clique sur < MoveIt! > pour lancer la suppression.
      - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
      N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
      Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

      > Passe un coup de Ccleaner en mode sans échec stp

      > Relance ton PC en mode normal puis Hijackthis :
      Puis sélectionne < do a system scan and save a logfile >,

      Et envoie, par collier/coller, ton log Hijackthis stp,

      Est ce toi qui as volontairement installé se programme : x-ns-proxy-autoconfig ?

      A+

      :))
      1. bon ok je vais proceder dans l'odre hein

        je vais aller doucement pour pas me tromper
        1. pour l'antivirus j'ai avast et j'ai telecharger avg pour essayer d'enlever le virus en vain j'ai enlever avg c'est peut etre ca qui reste parce qu'on n'as jamais utiliser norton
        2. @arnaudzen¨Pourtant il y a des trace de Norton :

          O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

          et c'est qu'un exemple...

          Fais les étapes dans l'ordre stp...

          Et tout ira bien,

          A+

          Bon courage,

          :)
        3. @Utilisateur anonymevoici le rapport de otmovelt2

          C:\WINDOWS\system32\guvsv.exe moved successfully.
          File/Folder C:\WINDOWS\system32\zkashekf.exe not found.

          OTMoveIt2 v1.0.20 log created on 03072008_161931

          que dois je faire en mode sans echec ? je ne comprend pas :(
      2. Ok,
        Très bien

        Peux tu reposter un rapport HiJAckT stp (un nouveau)

        A+
        1. je n'ai pas fais de cleaner en mode sans echec ?????

          voisi le rapport hijakthis

          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 16:35:46, on 7-3-2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\SYSTEM32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\PAStiSvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\internet explorer\iexplore.exe
          C:\Program Files\Hijackthis\HiJackThis_v2.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.telenet.be:8080
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
          R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
          O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
          O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Snelstart HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-BE/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://www.photolitto.com/
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
          O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
          O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
      3. Ok,
        pour Ccleaner :
        >Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.

        > Démarre en mode sans échec : (image). Si problème : tuto ici
        >Lance Ccleaner,,
        - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
        - Dans l'onglet "Nettoyeur" clique sur "Analyse".
        - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
        - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
        N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
        Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

        Comment se comporte ton PC ?

        A+
        1. voila tout est fais

          il n'y a plus d'erreure

          le pc se comporte normalement

          que dois je faire maintenant
      4. x-ns-proxy-autoconfig ? pour repondre a votre question je ne sais pas ce que c'est ni de ou ca proviens
        1. Ok,
          ça va...

          Bon pour terminer :
          > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
          Le scan ne marche que sous Internet Explorer.
          - On va te demander de télécharger un contôle active x, accepte .
          - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
          - Poste le rapport qui sera généré stp.
          S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
          Rappel : le scan est à faire sous Internet Explorer

          Et puis ensuite on fini par deux trois mises à jour...

          Bon courage,

          A+
          1. ca rame enormement

            1 virus trouver

            6 fichier contaminer

            et 6% en25 minute

            est ce que c'est normal ???
          2. @arnaudzenmsn s'est mis en ligne tout seul

            ca rame toujours 1h 15 min pour 26 % du scan ?????????
          3. @arnaudzenmsn s'est mis en ligne tout seul

            ca rame toujours 1h 15 min pour 26 % du scan ?????????
          4. @arnaudzenvoici le rapport kaspersky

            -------------------------------------------------------------------------------
            KASPERSKY ON-LINE SCANNER REPORT
            Friday, March 07, 2008 11:16:39 PM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 7/03/2008
            Enregistrements dans la base antivirus Kaspersky : 557517
            -------------------------------------------------------------------------------

            Paramètres d'analyse:
            Analyser avec la base antivirus suivante: standard
            Analyser les archives: vrai
            Analyser les bases de messagerie: vrai

            Cible de l'analyse - Poste de travail:
            A:\
            C:\
            D:\

            Statistiques de l'analyse:
            Total d'objets analysés: 79720
            Nombre de virus trouvés: 1
            Nombre d'objets infectés: 8 / 0
            Nombre d'objets suspects: 0
            Durée de l'analyse: 02:13:26

            Nom de l'objet infecté / Nom du virus / Dernière action
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Bureaublad\msnfix\MSNFix\incl\service.zip/incl/service/zkashekf.exe Infecté : Email-Worm.Win32.Agent.ax ignoré
            C:\Documents and Settings\Eigenaar\Bureaublad\msnfix\MSNFix\incl\service.zip ZIP: infecté - 1 ignoré
            C:\Documents and Settings\Eigenaar\Bureaublad\msnfix\MSNFix\vr 07-03-2008_12541276.zip/backup/zkashekf.exe Infecté : Email-Worm.Win32.Agent.ax ignoré
            C:\Documents and Settings\Eigenaar\Bureaublad\msnfix\MSNFix\vr 07-03-2008_12541276.zip ZIP: infecté - 1 ignoré
            C:\Documents and Settings\Eigenaar\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Messenger\arnaudzen@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Messenger\arnaudzen@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Messenger\arnaudzen@hotmail.com\SharingMetadata\Working\database_443C_AFCE_3CAF_B976\dfsr.db L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Messenger\arnaudzen@hotmail.com\SharingMetadata\Working\database_443C_AFCE_3CAF_B976\fsr.log L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Messenger\arnaudzen@hotmail.com\SharingMetadata\Working\database_443C_AFCE_3CAF_B976\fsrtmp.log L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Messenger\arnaudzen@hotmail.com\SharingMetadata\Working\database_443C_AFCE_3CAF_B976\tmp.edb L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows Live Contacts\arnaudzen@hotmail.com\real\members.stg L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows Live Contacts\arnaudzen@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Geschiedenis\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DF23B3.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DF33D4.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DF4DBD.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DF4DD8.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFC820.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFC87F.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFF985.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip/foto-209.JPG_sevgiv@hotmail.com Infecté : Email-Worm.Win32.Agent.ax ignoré
            C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip ZIP: infecté - 1 ignoré
            C:\Documents and Settings\Eigenaar\ntuser.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Geschiedenis\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
            C:\Program Files\HP\hpcoretech\hpcmerr.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
            C:\System Volume Information\_restore{029EA140-9214-4E69-A1A2-1E116D3F6DB9}\RP197\A0021579.exe Infecté : Email-Worm.Win32.Agent.ax ignoré
            C:\System Volume Information\_restore{029EA140-9214-4E69-A1A2-1E116D3F6DB9}\RP198\change.log L'objet est verrouillé ignoré
            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\Perflib_Perfdata_638.dat L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
            C:\_OTMoveIt\MovedFiles\03072008_161931\WINDOWS\system32\guvsv.exe Infecté : Email-Worm.Win32.Agent.ax ignoré

            Analyse terminée.
        2. Bonsoir,

          Ok,

          Procédure de désintox de base...préliminaire....:

          > Les logiciels suivants (AVG et Ccleaner) te seront utiles par la suite - ils sont à conserver...

          > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.

          > Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
          Si besoin est tu trouveras des Tutoriaux ici :
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

          > Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

          > Télécharge SDFix sur ton bureau
          - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.

          > Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé)
          Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
          puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
          Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.

          > Démarre en mode sans échec : (image). Si problème : tuto ici

          > Lance AVG,
          - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
          - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
          - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
          Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
          Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
          - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
          - Fais un copier/coller du rapport généré dans ton prochain poste.

          > Lance Ccleaner,
          - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
          - Dans l'onglet "Nettoyeur" clique sur "Analyse".
          - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
          - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
          N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
          Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

          > Pour Clean (encore en mode sans échec) :
          - Double-clic sur clean.cmd
          - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
          NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

          > Pour SDFix (toujours en mode sans échec) :
          - Vas dans c:/SDFix et double-clique sur RunThis.bat
          - Appuie sur < Y > puis < Entrée >....Le nettoyage commance....patience...
          - Le programme va te demander de relancer le PC, frappe une touche...
          - Le nettoyage se termine...un rapport apparait...
          -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

          > Relance ton PC en mode normal

          > Relance Hijackthis :
          Puis sélectionne < do a system scan and save a logfile >,

          Et envoie moi, par collier/coller, ton log Hijackthis stp,

          Bon courage,

          :)

          NB : N'oublie pas de poster TOUS les rapports stp.

          A+

          1. bonjour

            voici le rapport avg

            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-03-09 21:40:43
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 5

            voici le rapport clean

            Script executed in Safe Mode
            Rapport clean par Malekal_morte - http://www.malekal.com
            Script executed in Safe Mode zo 09-03-2008 a 21:21:47,06

            Microsoft Windows XP [versie 5.1.2600]

            *** Suppression C:

            *** Suppression C:\WINDOWS\

            *** Suppression C:\WINDOWS\system32

            *** Suppression C:\Program Files

            *** Deletion of the registry keys successful..
            *** End of the report !

            voici le rapport sdfix

            [b]SDFix: Version 1.153 /b

            Run by Eigenaar on zo 09-03-2008 at 21:32

            Microsoft Windows XP [versie 5.1.2600]
            Running From: C:\DOCUME~1\Eigenaar\BUREAU~1\sdfix\SDFix

            [b]Checking Services /b:

            Name:
            szai0y07yeaee

            Path:
            C:\WINDOWS\system32\guvsv.exe /service

            szai0y07yeaee - Deleted

            Restoring Windows Registry Values
            Restoring Windows Default Hosts File

            Rebooting

            [b]Checking Files /b:

            No Trojan Files Found

            Removing Temp Files

            [b]ADS Check /b:

            [b]Final Check /b:

            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-03-09 21:40:43
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 5

            [b]Remaining Services /b:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
            "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
            "C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
            "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
            "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

            [b]Remaining Files /b:

            [b]Files with Hidden Attributes /b:

            Sun 30 Jul 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Fri 8 Jun 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
            Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a67b6c406b1d7e0f5c1e6f6d44a3f6e\BIT3.tmp"
            Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\26924cbc8132a10b438ce6e2b49d4652\BIT1.tmp"
            Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2769b111678c52099a3b3123b12f2325\BIT5.tmp"
            Thu 29 Nov 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3071a921bcf098f483514cc9b5a036dd\BIT16.tmp"
            Thu 29 Nov 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\61adf809886efc0ca61c55534e0116e1\BIT18.tmp"
            Thu 29 Nov 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\771350e502329b319ea4189fe126f571\BIT17.tmp"
            Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b69c46c5109d0f8b0dee9fab84906813\BIT4.tmp"
            Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d77b9b5b8fed23dd91f50d167cce60d3\BIT6.tmp"
            Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\fa6c916bb150f8a929e7a4ffdfbc120f\BIT2.tmp"

            [b]Finished!/b

            voici le rapport hijackthis

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 22:00:29, on 9-3-2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\PAStiSvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\Program Files\Windows Live Toolbar\msn_sl.exe
            C:\Program Files\Hijackthis\HiJackThis_v2.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.telenet.be:8080
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Snelstart HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-BE/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://www.photolitto.com/
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
            O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
            O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
            O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
        3. Bonsoir,
          Bien,
          On continue :
          > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
          Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
          - Double clique combofix.exe :
          - Tape sur la touche 1 (Yes) pour démarrer le scan.
          - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
          NOTE : Le rapport se trouve également ici : C:\Combofix.txt
          Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

          > Ton PC rame encore (il reste des crasses) ?

          > Tu tiens à ces fichiers ? :
          C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip/foto-209.JPG_sevgiv@hotmail.com
          C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip

          Dernière question tu es flamand ?

          A+

          :)
          1. bonsoir

            ma copine est flamande et tu peux enlever tout le mauvais de l'ordi stp

            voici le rapport combofix

            ComboFix 08-03-10.1 - Eigenaar 2008-03-10 22:00:49.4 - NTFSx86
            Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1043.18.115 [GMT 1:00]
            Gestart vanuit: C:\Documents and Settings\Eigenaar\Bureaublad\combofix\ComboFix.exe
            * Nieuw herstelpunt werd aangemaakt

            [color=red][b]WAARSCHUWING - DE RECOVERY CONSOLE IS NIET OP DIT SYSTEEM GEINSTALLEERD !![/b][/color]
            .

            (((((((((((((((((((( Bestanden Gemaakt van 2008-02-10 to 2008-03-10 ))))))))))))))))))))))))))))))
            .

            2008-03-09 21:30 . 2008-03-09 21:31 <DIR> d-------- C:\WINDOWS\ERUNT
            2008-03-09 21:13 . 2008-03-10 21:58 <DIR> dr-h----- C:\Documents and Settings\Eigenaar\Onlangs geopend
            2008-03-09 19:27 . 2008-03-09 19:27 <DIR> d-------- C:\Documents and Settings\Eigenaar\Application Data\Grisoft
            2008-03-08 09:24 . 2008-03-08 09:24 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
            2008-03-08 09:24 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
            2008-03-08 09:06 . 2008-03-08 09:24 <DIR> d-------- C:\Program Files\avg antispyware
            2008-03-07 20:35 . 2008-03-07 20:35 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
            2008-03-07 18:02 . 2008-03-09 19:17 489 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
            2008-03-07 17:48 . 2008-03-07 17:52 <DIR> d-------- C:\Program Files\cleaner
            2008-03-07 16:19 . 2008-03-07 16:19 <DIR> d-------- C:\_OTMoveIt
            2008-03-07 15:46 . 2008-03-07 15:46 <DIR> d-------- C:\Program Files\Sunbelt Software
            2008-03-07 15:28 . 2008-03-07 15:28 <DIR> d-------- C:\Program Files\kerio
            2008-03-06 16:39 . 2008-03-06 16:39 <DIR> d-------- C:\Documents and Settings\LocalService\Application Data\AVG7
            2008-03-06 16:39 . 2008-03-06 17:57 <DIR> d-------- C:\Documents and Settings\Eigenaar\Application Data\AVG7
            2008-03-06 16:38 . 2008-03-06 18:42 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\avg7
            2008-03-05 12:49 . 2008-03-05 14:20 <DIR> d-------- C:\Documents and Settings\Eigenaar\.housecall6.6
            2008-03-05 12:25 . 2008-03-05 12:26 1,308,216 --a------ C:\Program Files\HiJackThis_v2.exe
            2008-03-05 10:04 . 2008-03-05 10:04 <DIR> d-------- C:\Program Files\MSN Messenger
            2008-03-05 09:09 . 2008-03-05 09:29 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
            2008-03-02 19:53 . 2008-03-02 19:53 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
            2008-03-02 19:41 . 2008-03-02 19:41 <DIR> d-------- C:\Program Files\Electronic Arts
            2008-03-02 19:41 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
            2008-03-02 19:41 . 2007-07-19 18:14 3,727,720 --a------ C:\WINDOWS\system32\d3dx9_35.dll
            2008-03-02 19:41 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
            2008-03-02 19:41 . 2007-07-19 18:14 1,358,192 --a------ C:\WINDOWS\system32\D3DCompiler_35.dll
            2008-03-02 19:41 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
            2008-03-02 19:41 . 2007-07-19 18:14 444,776 --a------ C:\WINDOWS\system32\d3dx10_35.dll
            2008-03-02 19:41 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
            2008-03-02 19:41 . 2007-07-20 00:57 267,112 --a------ C:\WINDOWS\system32\xactengine2_9.dll
            2008-03-02 19:41 . 2007-06-20 20:46 266,088 --a------ C:\WINDOWS\system32\xactengine2_8.dll
            2008-03-02 19:41 . 2007-10-22 03:37 17,928 --a------ C:\WINDOWS\system32\X3DAudio1_2.dll
            2008-02-21 20:38 . 2008-03-06 18:16 <DIR> d-------- C:\WINDOWS\BDOSCAN8

            .
            ((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-03-10 17:41 --------- d-----r C:\Program Files\compte
            2008-03-07 17:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
            2008-03-07 14:36 --------- d-----w C:\Program Files\Common Files\Symantec Shared
            2008-03-05 09:01 17,874,288 ----a-w C:\Program Files\Install_Messenger.exe
            2008-03-05 08:06 --------- d-----w C:\Program Files\Zylom Games
            2008-02-13 22:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
            2008-02-04 18:35 --------- d-----w C:\Program Files\Disc2Phone
            2008-02-04 18:28 --------- d-----w C:\Program Files\music converti
            2008-02-01 01:45 --------- d-----w C:\Program Files\MSXML 4.0
            2008-01-30 07:33 --------- d-----w C:\Program Files\HP
            2008-01-30 07:30 --------- d-----w C:\Program Files\Common Files\HP
            2008-01-30 07:29 --------- d-----w C:\Program Files\Hewlett-Packard
            2008-01-30 07:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
            2008-01-30 07:27 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard
            2008-01-19 11:08 --------- d-----w C:\Program Files\IncrediMail
            2008-01-10 14:20 --------- d-----w C:\Program Files\MSBuild
            2008-01-10 13:57 --------- d-----w C:\Program Files\word.fr-fr
            2008-01-09 14:01 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
            2007-11-27 19:13 706,008 ----a-w C:\Program Files\installer-46469-865-Microsoft-Office-Publisher.exe
            2007-06-01 12:05 3,550,028 ----a-w C:\Program Files\IZArc_Setup.exe
            2007-05-14 18:06 1,156,096 ----a-w C:\Program Files\iview400_setup.exe
            2007-04-30 13:48 1,037,312 ----a-w C:\Program Files\iview399.exe
            2007-04-22 12:35 14,861,256 ----a-w C:\Program Files\setupfre.exe
            2007-04-19 15:05 2,938 ----a-w C:\Program Files\aswclnr.log
            2007-04-19 11:22 408,192 ----a-w C:\Program Files\aswclnr.exe
            2007-02-26 21:01 2,864 ----a-w C:\Program Files\winsock.dll
            2007-02-10 20:17 7,443,711 ----a-w C:\Program Files\570062 - Webcam Titan.rar
            2006-12-28 21:06 1,325,557 ----a-w C:\Program Files\fz306.exe
            2006-12-28 17:42 3,606,901 ----a-w C:\Program Files\KaraWinStd.exe
            2006-09-22 11:27 12,266,496 ----a-w C:\Program Files\setupfrepro.exe
            2006-09-22 11:18 4,464,192 ----a-w C:\Program Files\vpsupd.exe
            2006-08-04 14:40 12,789,248 ----a-w C:\Program Files\MP10Setup.exe
            2006-07-31 07:58 13,131,599 ----a-w C:\Program Files\quicktime-alternative_quicktime_alternative_1.72_quicktime_7_anglais_12650.exe
            2006-07-24 18:16 24,921,208 ----a-w C:\Program Files\webespromo.exe
            2006-07-16 20:34 1,085,886 ----a-w C:\Program Files\rooarr391.exe
            2006-07-14 19:10 25,600 ----a-w C:\Documents and Settings\Eigenaar\usbsermptxp.sys
            2006-07-14 19:10 22,768 ----a-w C:\Documents and Settings\Eigenaar\usbsermpt.sys
            2006-07-13 20:49 7,144,632 ----a-w C:\Program Files\iMeshV6.exe
            2006-07-09 09:52 359,112 ----a-w C:\Program Files\LimeWireWin.exe
            2006-07-08 11:00 25,166,259 ----a-w C:\Program Files\NV11ESD.exe
            2006-07-07 10:15 169,560 ----a-w C:\Program Files\o2ksr1a.exe
            2006-07-07 10:13 1,761,856 ----a-w C:\Program Files\OCONVPCK.EXE
            2006-07-07 10:12 5,566,656 ----a-w C:\Program Files\vviewer.exe
            2006-07-07 10:07 1,533,096 ----a-w C:\Program Files\wp6rtf.exe
            2006-07-07 10:01 12,350,664 ----a-w C:\Program Files\WDVIEWER.EXE
            2006-07-07 10:00 1,945,800 ----a-w C:\Program Files\PPVIEWER.EXE
            2006-07-07 09:48 10,420,936 ----a-w C:\Program Files\xlviewer.exe
            2006-07-07 09:23 2,855,080 ----a-w C:\Program Files\aawsepersonal.exe
            2005-04-11 11:43 10,544,124 ----a-r C:\Program Files\PAC207 Driver.exe
            2004-07-22 09:51 3,432,656 ----a-w C:\Program Files\ManagedDX.CAB
            2004-07-19 21:58 1,156,363 ----a-w C:\Program Files\BDANT.cab
            2004-07-19 21:53 976,020 ----a-w C:\Program Files\BDAXP.cab
            2004-07-16 13:30 3,858 ----a-w C:\Program Files\directx redist.txt
            2004-07-09 13:17 13,265,040 ----a-w C:\Program Files\dxnt.cab
            2004-07-09 08:13 703,080 ----a-w C:\Program Files\BDA.cab
            2004-07-09 08:13 15,493,481 ----a-w C:\Program Files\DirectX.cab
            2004-07-09 03:08 472,576 ----a-w C:\Program Files\dxsetup.exe
            2004-07-09 03:08 2,242,560 ----a-w C:\Program Files\dsetup32.dll
            2004-07-09 02:03 62,976 ----a-w C:\Program Files\DSETUP.dll
            2001-07-29 20:17 692,224 ----a-w C:\Program Files\vkaraoke.exe
            .

            ((((((((((((((((((((((((((((( snapshot@2008-03-05_ 9.56.13,01 )))))))))))))))))))))))))))))))))))))))))
            .
            + 2008-03-05 01:36:33 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
            + 2008-03-09 20:31:19 8,138,752 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
            + 2008-03-09 20:31:20 151,552 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
            + 2008-03-05 01:36:33 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
            + 2008-03-09 20:31:03 8,138,752 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
            + 2008-03-09 20:31:03 151,552 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
            + 2008-03-05 09:04:57 29,926 ----a-r C:\WINDOWS\Installer\{9816B8B8-4B53-4D3D-9235-AD931252001D}\MsblIco.Exe
            + 2008-03-07 14:46:12 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\ARPPRODUCTICON.exe
            + 2008-03-07 14:46:12 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
            + 2008-03-07 14:46:12 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
            + 2007-03-16 08:56:06 302,000 ----a-w C:\WINDOWS\system32\drivers\fwdrv.sys
            + 2007-03-16 08:56:10 72,496 ----a-w C:\WINDOWS\system32\drivers\khips.sys
            + 2005-05-16 18:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
            + 2006-03-20 12:17:24 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
            + 2006-03-20 12:17:20 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
            + 2007-01-19 11:53:04 51,056 ----a-w C:\WINDOWS\system32\sirenacm.dll
            + 2008-03-10 17:00:37 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_634.dat
            + 2006-06-05 13:14:28 479,232 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\msvcm80.dll
            + 2006-06-05 13:14:28 548,864 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\msvcp80.dll
            + 2006-06-05 13:14:28 626,688 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\msvcr80.dll
            .
            ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:03 15360]
            "SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2008-01-02 20:15 103712]
            "MsnMsgr"="~C:\Program Files\MSN Messenger\MsnMsgr.exe" [ ]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
            "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2003-10-06 14:16 5058560]
            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
            "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
            "GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]
            "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 13:38 49152]
            "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 15:18 241664]
            "SweetIM"="C:\Program Files\Macrogaming\SweetIM\SweetIM.exe" [2008-01-02 20:15 103712]
            "!AVG Anti-Spyware"="C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 00:03 15360]

            C:\Documents and Settings\All Users\Menu Start\Programma's\Opstarten\
            HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-05-28 22:31:38 241664]
            Snelstart HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2004-05-28 23:06:36 53248]

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
            "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
            "C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
            "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
            "C:\\Program Files\\MSN Messenger\\livecall.exe"=
            "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=

            R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
            R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
            R3 PAC207;SoC PC-Camer@;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-02-24 12:29]
            S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\System32\PavSRK.sys []

            .
            Inhoud van de 'Gedeelde Taken' map
            "2008-03-10 20:25:01 C:\WINDOWS\Tasks\Controleren op updates voor Windows Live Toolbar.job"
            - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
            .
            **************************************************************************

            catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-03-10 22:05:45
            Windows 5.1.2600 Service Pack 2 NTFS

            scannen van verborgen processen ...

            scannen van verborgen autostart items ...

            scannen van verborgen bestanden ...

            Scan succesvol afgerond
            verborgen bestanden: 0

            **************************************************************************
            .
            Voltooingstijd: 2008-03-10 22:08:31
            ComboFix2.txt 2008-03-05 08:56:42
            .
            2008-02-13 22:37:39 --- E O F ---

            merci

            a+
        4. Bonsoir,
          Ok continuons :

          Tu n'as pas posté le rapport AVG.....peux tu le faire ?

          Ensuite,
          > Bon il te faut un pare feu :
          Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
          - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
          - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

          Après,
          > Lance Hijackthis :
          - Puis sélectionne < Do a system scan only >
          - Coche les cases des lignes suivantes :

          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

          Ensuite,
          - Ferme toutes les autres fenêtres et applications (même internet)
          - Clic sur < fixe checked >

          > Passe un coup de Ccleaner en mode sans échec stp

          > Relance ton PC en mode normal puis Hijackthis :
          Puis sélectionne < do a system scan and save a logfile >,

          Et envoie, par collier/coller, ton log Hijackthis stp,

          Ensuite,
          > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
          Le scan ne marche que sous Internet Explorer.
          - On va te demander de télécharger un contôle active x, accepte .
          - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
          - Poste le rapport qui sera généré stp.
          S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
          Rappel : le scan est à faire sous Internet Explorer
          Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

          Et puis on termine...

          Comment va le PC ?

          A+

          :)
          1. bonjour

            pour avg je n'ai pas de rapport

            je viens de rescanner avec, mais toujours pas de rapport ?????

            il y avais des cookies

            voici le rapport hijackthis

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 10:26:28, on 11-3-2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\PAStiSvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Hijackthis\HiJackThis_v2.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.telenet.be:8080
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
            O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Snelstart HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by110fd.bay110.hotmail.msn.com/resources/MsnPUpld.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/NL-BE/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://www.photolitto.com/
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
            O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
            O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\avg antispyware\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
            O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
        5. Bonjour,
          tant mieux pour le PC..

          :)

          L'avant dernière étape :
          > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
          Le scan ne marche que sous Internet Explorer.
          - On va te demander de télécharger un contôle active x, accepte .
          - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
          - Poste le rapport qui sera généré stp.
          S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
          Rappel : le scan est à faire sous Internet Explorer
          Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

          A+

          ;)
          1. voici le rapport kaspersky

            KASPERSKY ON-LINE SCANNER REPORT
            Tuesday, March 11, 2008 9:32:16 PM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 11/03/2008
            Enregistrements dans la base antivirus Kaspersky : 563654

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            A:\
            C:\
            D:\

            Statistiques de l'analyse
            Total d'objets analysés 79205
            Nombre de virus trouvés 1
            Nombre d'objets infectés 8 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 02:09:23

            Nom de l'objet infecté Nom du virus Dernière action
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Bureaublad\effacer virus\msnfix\MSNFix\incl\service.zip/incl/service/zkashekf.exe Infecté : Email-Worm.Win32.Agent.ax ignoré

            C:\Documents and Settings\Eigenaar\Bureaublad\effacer virus\msnfix\MSNFix\incl\service.zip ZIP: infecté - 1 ignoré

            C:\Documents and Settings\Eigenaar\Bureaublad\effacer virus\msnfix\MSNFix\vr 07-03-2008_12541276.zip/backup/zkashekf.exe Infecté : Email-Worm.Win32.Agent.ax ignoré

            C:\Documents and Settings\Eigenaar\Bureaublad\effacer virus\msnfix\MSNFix\vr 07-03-2008_12541276.zip ZIP: infecté - 1 ignoré

            C:\Documents and Settings\Eigenaar\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Geschiedenis\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Geschiedenis\History.IE5\MSHist012008031120080312\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DF91E3.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFD55A.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFD573.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip/foto-209.JPG_sevgiv@hotmail.com Infecté : Email-Worm.Win32.Agent.ax ignoré

            C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip ZIP: infecté - 1 ignoré

            C:\Documents and Settings\Eigenaar\ntuser.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Eigenaar\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Geschiedenis\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

            C:\Program Files\HP\hpcoretech\hpcmerr.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré

            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

            C:\System Volume Information\_restore{029EA140-9214-4E69-A1A2-1E116D3F6DB9}\RP197\A0021579.exe Infecté : Email-Worm.Win32.Agent.ax ignoré

            C:\System Volume Information\_restore{029EA140-9214-4E69-A1A2-1E116D3F6DB9}\RP200\change.log L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\Perflib_Perfdata_630.dat L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            C:\_OTMoveIt\MovedFiles\03072008_161931\WINDOWS\system32\guvsv.exe Infecté : Email-Worm.Win32.Agent.ax ignoré

            Analyse terminée.
        6. Bonsoir,

          :)

          On continue :
          > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
          - Double-clique sur OTMoveIt.exe pour le lancer.
          - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
          - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

          C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip/foto-209.JPG_sevgiv@hotmail.com


          - Clique sur < MoveIt! > pour lancer la suppression.
          - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
          N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
          Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

          Je ne suis pas très certain de mon coup sur ce coup....(je veux dire il faudra peut être refaire la manip...).

          Tiens tu à cette archive : C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip ?

          A+

          C'est bientôt fini.

          :))
          1. voici le rapport otmovit

            File/Folder C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip/foto-209.JPG_sevgiv@hotmail.com not found.

            OTMoveIt2 v1.0.20 log created on 03122008_073022
        7. Salut,
          ok je m'y attendais un peu...

          Alors :

          > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
          - Double-clique sur OTMoveIt.exe pour le lancer.
          - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
          - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

          C:\Documents and Settings\Eigenaar\Mijn documenten\Mijn ontvangen bestanden\foto_090-JPeG.zip

          - Clique sur < MoveIt! > pour lancer la suppression.
          - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
          N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
          Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

          Ensuite,
          > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
          Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

          > Mets à jour aussi Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

          > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
          - Clique sur Recherche et laisse le scan agir ...
          - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
          - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
          - Supprime ToolsCleaner ensuite.

          > Tu peux aussi vider ta corbeille.

          > Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

          > Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être alaise))
          Rappel des liens :
          - http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
          - https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

          > Pour bien protéger ton PC :
          [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]

          > Quelques liens bien utiles :
          - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
          - https://sebsauvage.net/safehex.html
          - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

          Voila,
          Bonne lecture....

          A+

          PS : Tu peux refaire un scanne en ligne Kasper si tu veux pour être sûr (poste le rapport).
          1. bonsoir

            j'ai fais otmovit ca a marcher mais le rapport a ete effacer par toolscleaner je suis desole

            maintenant je vais faire kaspersky

            j'ai desinstaller le vieux java et adobe reader et j'ai mis les nouveau

            merci je poste le rapport kaspersky apres

            merci

            le pc est mieux qu'avant
          2. @Utilisateur anonymevoici le rapport kaspersky

            -------------------------------------------------------------------------------
            KASPERSKY ON-LINE SCANNER REPORT
            Thursday, March 13, 2008 12:57:51 AM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 12/03/2008
            Enregistrements dans la base antivirus Kaspersky : 565728
            -------------------------------------------------------------------------------

            Paramètres d'analyse:
            Analyser avec la base antivirus suivante: standard
            Analyser les archives: vrai
            Analyser les bases de messagerie: vrai

            Cible de l'analyse - Poste de travail:
            A:\
            C:\
            D:\

            Statistiques de l'analyse:
            Total d'objets analysés: 72497
            Nombre de virus trouvés: 0
            Nombre d'objets infectés: 0 / 0
            Nombre d'objets suspects: 0
            Durée de l'analyse: 02:00:13

            Nom de l'objet infecté / Nom du virus / Dernière action
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Geschiedenis\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Geschiedenis\History.IE5\MSHist012008031220080313\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DF716E.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFD076.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temp\~DFD088.tmp L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\ntuser.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\Eigenaar\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Geschiedenis\History.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
            C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
            C:\Program Files\HP\hpcoretech\hpcmerr.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
            C:\System Volume Information\_restore{029EA140-9214-4E69-A1A2-1E116D3F6DB9}\RP208\change.log L'objet est verrouillé ignoré
            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\Perflib_Perfdata_63c.dat L'objet est verrouillé ignoré
            C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            Analyse terminée.

            pour l'antivirus lesquel me conseille tu ? avast ou avg
        8. Bonsoir,

          Pour les AV je te conseille ni l'un ni l'autre mais plutot Antivir.

          Mais il faut bien désinstaller Avast avant : https://www.avast.com/fr-fr/uninstall-utility
          AVG antispyware n'est pas un AV tu peux le conserver.

          > Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
          - Tu peux aussi télécharger Antivir ICI.
          - Lance Antivir, fais les mises à jours, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
          - A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.

          > Relance ton PC

          Bonne continuation...

          A+
          1. probleme resolu merci beaucoup