[Infection] Trj,

Bonjour,
Mon avast me dit qu'il y a plein de fichier infectes, je les supprime mais a chaque demarrage c'est la meme chose
J'ai donc installé Hijack et voici le rapport (PS: Je comprends rien mais je vous le donne quand meme ^^)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:51, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: BDEX System - {1AC7107A-938F-4347-864C-C51E49EC586E} - C:\WINDOWS\dxpvqlmtqn.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Program Files\Helper\1204310973.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\system32\alt.exe.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [zcwzxkjch] c:\windows\system32\zcwzxkjch.exe zcwzxkjch
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
O4 - HKCU\..\Run: [JavaCore] C:\Program Files\\JavaCore\\JavaCore.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\Propriétaire\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlogon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O21 - SSODL: bklgvsf - {7825D42A-4187-43B8-87B3-5354E07E04CD} - C:\WINDOWS\bklgvsf.dll (file missing)
O21 - SSODL: bgrlsmn - {26DB3DA8-6C6D-4CF8-AAEC-D2C4735D85DA} - C:\WINDOWS\bgrlsmn.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 9498 bytes
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

Résumé de la discussion

Infection détectée par Avast et fichiers jugés infectés réapparaissent à chaque démarrage, malgré leur suppression dans les rapports initiaux et le log HijackThis, depuis l'analyse initiale. Des conseils initiaux suggèrent d’analyser le système avec HijackThis et de désinstaller puis réinstaller des suites antivirus, en particulier en remplaçant Avast par une alternative plus légère. La réponse recommandée dans le fil préconise d’essayer Avira Free Security ou une autre solution antivirus plus performante et de vérifier les éléments risqués détectés par HijackThis. Une nuance utile est que le recours à plusieurs outils et à une réinstallation peut être nécessaire pour confirmer l'état réel du système et éviter les faux-positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour Shock

    En effet ton rapport HijackThis fait voir plein de cochonneries, et encore il a été fait en mode sans échec, il faudra un nouveau rapport en mode normal.

    Antivir ne s en sortira pas tout seul.

    Infection Navipromo/ Magic control + plusieurs sdbot :

    **** 1ere etape pour Navipromo / magic control *****


    Télécharge Navilog1 d'El Mafioso

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le bloc note va s'ouvrir.

    --> sauvegarde l'intégralité du rapport sur ton Bureau.

    Referme le bloc note. (Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. )

    *** 2nd etape ***

    Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
    (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


    Télécharge

    * SDFix d' AndyManchesta

    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. N y touche pas pour l instant.

    2) Redémarre en mode sans échec


    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) SDFix

    * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    * Appuie sur Y pour commencer le processus de nettoyage.
    * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    * Appuie sur une touche pour redémarrer le PC.
    * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

    4) Rapports :

    Poste en réponse un nouveau rapport HijackThis et le rapport de SDFix aisni que le rapport de navilog1 que tu as sauvegardé sur ton Bureau .

    @ suivre
    0
    1. Meme Avec Antivir le virus est toujours la =S
      0
      1. Ca a l'air de marche =) Je t'envoie les rapports

        Rapport SDFix :

        [b]SDFix: Version 1.160 [/b]

        Run by Propri‚taire on 24/03/2008 at 09:56

        Microsoft Windows XP [version 5.1.2600]
        Running From: C:\SDFix

        [b]Checking Services [/b]:

        Name:
        ICF
        infoxmid
        symavc32
        SysLibrary
        userinfo32

        Path:
        C:\WINDOWS\system32\svchost.exe:exe.exe
        \??\C:\WINDOWS\inf\wseqnx.inf
        \??\C:\WINDOWS\system32\drivers\symavc32.sys
        \??\C:\WINDOWS\system32\DefLib.sys
        \??\C:\WINDOWS\system\userinfo32.ggt

        ICF - Deleted
        infoxmid - Deleted
        symavc32 - Deleted
        SysLibrary - Deleted
        userinfo32 - Deleted

        Restoring Windows Registry Values
        Restoring Windows Default Hosts File
        Restoring Default HomePage Value
        Restoring Default Desktop Components Value

        Rebooting

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat - Contains Links to Malware Sites! - Deleted
        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat - Contains Links to Malware Sites! - Deleted
        C:\108715~1 - Deleted
        C:\Documents and Settings\Propri‚taire\Application Data\WinTouch\wintouch.cfg - Deleted
        C:\WINDOWS\system32\alt.exe.exe - Deleted
        C:\WINDOWS\privacy_danger\index.htm - Deleted
        C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
        C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
        C:\WINDOWS\privacy_danger\images\down.gif - Deleted
        C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
        C:\Program Files\Helper\1204231061.dll - Deleted
        C:\Program Files\Helper\1204310973.dll - Deleted
        C:\Program Files\JavaCore\JavaCore.exe - Deleted
        C:\Program Files\JavaCore\UnInstall.exe - Deleted
        C:\Program Files\NoDNS\NoDNS.exe - Deleted
        C:\Program Files\NoDNS\UnInstall.exe - Deleted
        C:\Program Files\nvcoi\mst.stt - Deleted
        C:\Program Files\nvcoi\nvcoi.exe - Deleted
        C:\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe - Deleted
        C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe - Deleted
        C:\WINDOWS\b128.exe - Deleted
        C:\WINDOWS\b138.exe - Deleted
        C:\WINDOWS\b152.exe - Deleted
        C:\WINDOWS\b153.exe - Deleted
        C:\WINDOWS\b154.exe - Deleted
        C:\WINDOWS\b155.exe - Deleted
        C:\WINDOWS\dxpvqlmtqn.dll - Deleted
        C:\WINDOWS\mrofinu1423.exe - Deleted
        C:\WINDOWS\mrofinu1423.exe.tmp - Deleted
        C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ac8zt2.dat - Deleted
        C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe - Deleted
        C:\WINDOWS\dat.txt - Deleted
        C:\WINDOWS\foxflpd.exe - Deleted
        C:\WINDOWS\mmall.exe - Deleted
        C:\WINDOWS\rs.txt - Deleted
        C:\WINDOWS\search_res.txt - Deleted
        C:\WINDOWS\smdat32a.sys - Deleted
        C:\WINDOWS\system32\kr_done1 - Deleted
        C:\WINDOWS\system32\real.txt - Deleted
        C:\WINDOWS\system32\svcp.csv - Deleted
        C:\WINDOWS\system32\winsub.xml - Deleted
        C:\WINDOWS\inf\wseqnx.inf - Deleted
        C:\WINDOWS\system\userinfo32.ggt - Deleted
        C:\WINDOWS\system32\ntos.exe - Deleted
        C:\WINDOWS\system32\wsnpoem\audio.dll - Deleted
        C:\WINDOWS\system32\wsnpoem\video.dll - Deleted

        Folder C:\Documents and Settings\Propri‚taire\Application Data\WinTouch - Removed
        Folder C:\Program Files\Helper - Removed
        Folder C:\Program Files\InetGet2 - Removed
        Folder C:\Program Files\JavaCore - Removed
        Folder C:\Program Files\NoDNS - Removed
        Folder C:\Program Files\nvcoi - Removed
        Folder C:\Program Files\Temporary - Removed
        Folder C:\WINDOWS\privacy_danger - Removed
        Folder C:\WINDOWS\system32\wsnpoem - Removed

        Removing Temp Files

        [b]ADS Check [/b]:

        C:\WINDOWS\system32\svchost.exe
        : ADS Found!
        svchost.exe: deleted 28672 bytes in 1 streams.

        Checking for remaining Streams

        C:\WINDOWS\system32\svchost.exe
        No streams found.

        [b]Final Check [/b]:

        catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-03-24 10:00:19
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 205

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"
        "C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
        "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
        "D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe"="D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe:*:Enabled:Blizzard Downloader"
        "D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe"="D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe:*:Enabled:Blizzard Downloader"
        "D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
        "D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe:*:Enabled:Blizzard Repair Utility"
        "D:\\Callofduty\\CoD2MP_s.exe"="D:\\Callofduty\\CoD2MP_s.exe:*:Disabled:CoD2MP_s"
        "C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
        "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "D:\\Counterstrike\\Steam.exe"="D:\\Counterstrike\\Steam.exe:*:Disabled:Steam"
        "D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
        "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
        "C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe"="C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe:*:Enabled:Dofus Arena Client"
        "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
        "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
        "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
        "C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

        [b]Remaining Files [/b]:

        File Backups: - C:\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Mon 28 Jan 2008 230,400 ..SHR --- "C:\Program Files\??mbols\l?ass.exe"
        Wed 15 Jun 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
        Fri 15 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
        Sat 5 Jan 2008 0 A..H. --- "C:\Documents and Settings\tom\Local Settings\Temp\BIT3A.tmp"
        Mon 25 Dec 2006 857 ...HR --- "C:\Documents and Settings\Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

        [b]Finished![/b]

        Rapport Hijack :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:06:40, on 24/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\system32\PnkBstrB.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
        C:\Program Files\Xfire\xfire.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\notepad.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
        O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
        O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
        O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
        O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
        O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
        O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
        O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
        0
        1. Contributeur sécurité
          Hello

          Tu m'étonnes ;) un sacré nettoyage a été fait, reste Navipromo Magic control, on s'en occupe maintenat :

          1) Navilog1 option2

          Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

          Double clique sur le raccourci Navilog1 présent sur ton Bureau.

          Au menu principal, Fais le choix 2
          Laisse toi guider et patiente.
          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton PC ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc note va s'ouvrir.
          Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
          Referme le bloc note. Ton Bureau va réapparaître

          PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
          Tapes explorer et valides. Cela te fera apparaître ton Bureau


          2) Vérification des Certificats

          Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options Internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          OOO-Favorit


          --> Tu les supprimes.

          --> Poste en réponse le rapport de Navilog1 (contenu du fichier navi2.txt) et un nouveau rapport HIjackThis et dis moi si tu constates des améliorations.

          @ suivre.

          Note : Par la suite, il faudra voir ce qu'est ceci "C:\Program Files\??mbols\l?ass.exe" vu dans rapport SDFix
          0
          1. Rapport SDFix :

            Clean Navipromo version 3.5.1 commencé le 24/03/2008 à 10:49:43,79

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Propriétaire"
            Actual User Account : "Propriétaire"

            Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Executé en mode sans échec

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            alywvcjey.exe trouvé !
            Copie alywvcjey.exe réalisée avec succès !
            alywvcjey.exe supprimé !

            hxltwc.exe trouvé !
            Copie hxltwc.exe réalisée avec succès !
            hxltwc.exe supprimé !

            hxvousia.exe trouvé !
            Copie hxvousia.exe réalisée avec succès !
            hxvousia.exe supprimé !

            klhmitrm.exe trouvé !
            Copie klhmitrm.exe réalisée avec succès !
            klhmitrm.exe supprimé !

            mogwbzae.exe trouvé !
            Copie mogwbzae.exe réalisée avec succès !
            mogwbzae.exe supprimé !

            pdaizveaor.exe trouvé !
            Copie pdaizveaor.exe réalisée avec succès !
            pdaizveaor.exe supprimé !

            qunyzx.exe trouvé !
            Copie qunyzx.exe réalisée avec succès !
            qunyzx.exe supprimé !

            sycwbo.exe trouvé !
            Copie sycwbo.exe réalisée avec succès !
            sycwbo.exe supprimé !

            tazqtv.exe trouvé !
            Copie tazqtv.exe réalisée avec succès !
            tazqtv.exe supprimé !

            yjrzgpvbc.exe trouvé !
            Copie yjrzgpvbc.exe réalisée avec succès !
            yjrzgpvbc.exe supprimé !

            aifbhs.exe trouvé !
            Copie aifbhs.exe réalisée avec succès !
            aifbhs.exe supprimé !

            aizqlored.exe trouvé !
            Copie aizqlored.exe réalisée avec succès !
            aizqlored.exe supprimé !

            C:\WINDOWS\prefetch\aizqlored*.pf trouvé !
            Copie C:\WINDOWS\prefetch\aizqlored*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\aizqlored*.pf supprimé !

            aolwey.exe trouvé !
            Copie aolwey.exe réalisée avec succès !
            aolwey.exe supprimé !

            avbaboem.exe trouvé !
            Copie avbaboem.exe réalisée avec succès !
            avbaboem.exe supprimé !

            avdxecxjkm.exe trouvé !
            Copie avdxecxjkm.exe réalisée avec succès !
            avdxecxjkm.exe supprimé !

            bbfpjsfj.exe trouvé !
            Copie bbfpjsfj.exe réalisée avec succès !
            bbfpjsfj.exe supprimé !

            bcirlugkcr.exe trouvé !
            Copie bcirlugkcr.exe réalisée avec succès !
            bcirlugkcr.exe supprimé !

            bdwgtui.exe trouvé !
            Copie bdwgtui.exe réalisée avec succès !
            bdwgtui.exe supprimé !

            C:\WINDOWS\prefetch\bdwgtui*.pf trouvé !
            Copie C:\WINDOWS\prefetch\bdwgtui*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\bdwgtui*.pf supprimé !

            bgguzo.exe trouvé !
            Copie bgguzo.exe réalisée avec succès !
            bgguzo.exe supprimé !

            bugbhhtsoq.exe trouvé !
            Copie bugbhhtsoq.exe réalisée avec succès !
            bugbhhtsoq.exe supprimé !

            bwmbrczdf.exe trouvé !
            Copie bwmbrczdf.exe réalisée avec succès !
            bwmbrczdf.exe supprimé !

            bxjtrzfmd.exe trouvé !
            Copie bxjtrzfmd.exe réalisée avec succès !
            bxjtrzfmd.exe supprimé !

            bzxdcansn.exe trouvé !
            Copie bzxdcansn.exe réalisée avec succès !
            bzxdcansn.exe supprimé !

            ceokmshgp.exe trouvé !
            Copie ceokmshgp.exe réalisée avec succès !
            ceokmshgp.exe supprimé !

            cgvuzya.exe trouvé !
            Copie cgvuzya.exe réalisée avec succès !
            cgvuzya.exe supprimé !

            cgxjwy.exe trouvé !
            Copie cgxjwy.exe réalisée avec succès !
            cgxjwy.exe supprimé !

            ciuypis.exe trouvé !
            Copie ciuypis.exe réalisée avec succès !
            ciuypis.exe supprimé !

            cjlujg.exe trouvé !
            Copie cjlujg.exe réalisée avec succès !
            cjlujg.exe supprimé !

            cnarchdb.exe trouvé !
            Copie cnarchdb.exe réalisée avec succès !
            cnarchdb.exe supprimé !

            codcsbsxj.exe trouvé !
            Copie codcsbsxj.exe réalisée avec succès !
            codcsbsxj.exe supprimé !

            csujpfcxhe.exe trouvé !
            Copie csujpfcxhe.exe réalisée avec succès !
            csujpfcxhe.exe supprimé !

            cumwifl.exe trouvé !
            Copie cumwifl.exe réalisée avec succès !
            cumwifl.exe supprimé !

            dabfgapf.exe trouvé !
            Copie dabfgapf.exe réalisée avec succès !
            dabfgapf.exe supprimé !

            dangnhu.exe trouvé !
            Copie dangnhu.exe réalisée avec succès !
            dangnhu.exe supprimé !

            dgnril.exe trouvé !
            Copie dgnril.exe réalisée avec succès !
            dgnril.exe supprimé !

            domhvdk.exe trouvé !
            Copie domhvdk.exe réalisée avec succès !
            domhvdk.exe supprimé !

            dptzdmaam.exe trouvé !
            Copie dptzdmaam.exe réalisée avec succès !
            dptzdmaam.exe supprimé !

            duvfxmxr.exe trouvé !
            Copie duvfxmxr.exe réalisée avec succès !
            duvfxmxr.exe supprimé !

            eeaxghduy.exe trouvé !
            Copie eeaxghduy.exe réalisée avec succès !
            eeaxghduy.exe supprimé !

            ehzzovr.exe trouvé !
            Copie ehzzovr.exe réalisée avec succès !
            ehzzovr.exe supprimé !

            ejvesy.exe trouvé !
            Copie ejvesy.exe réalisée avec succès !
            ejvesy.exe supprimé !

            exivmnnw.exe trouvé !
            Copie exivmnnw.exe réalisée avec succès !
            exivmnnw.exe supprimé !

            exurlfvg.exe trouvé !
            Copie exurlfvg.exe réalisée avec succès !
            exurlfvg.exe supprimé !

            fbwtga.exe trouvé !
            Copie fbwtga.exe réalisée avec succès !
            fbwtga.exe supprimé !

            fcovvq.exe trouvé !
            Copie fcovvq.exe réalisée avec succès !
            fcovvq.exe supprimé !

            fhkuuf.exe trouvé !
            Copie fhkuuf.exe réalisée avec succès !
            fhkuuf.exe supprimé !

            fjocjnrpah.exe trouvé !
            Copie fjocjnrpah.exe réalisée avec succès !
            fjocjnrpah.exe supprimé !

            fkxrmel.exe trouvé !
            Copie fkxrmel.exe réalisée avec succès !
            fkxrmel.exe supprimé !

            fonvthjsb.exe trouvé !
            Copie fonvthjsb.exe réalisée avec succès !
            fonvthjsb.exe supprimé !

            fuzefp.exe trouvé !
            Copie fuzefp.exe réalisée avec succès !
            fuzefp.exe supprimé !

            fvveon.exe trouvé !
            Copie fvveon.exe réalisée avec succès !
            fvveon.exe supprimé !

            fwzhhtsfm.exe trouvé !
            Copie fwzhhtsfm.exe réalisée avec succès !
            fwzhhtsfm.exe supprimé !

            fzqknoszj.exe trouvé !
            Copie fzqknoszj.exe réalisée avec succès !
            fzqknoszj.exe supprimé !

            gayankohc.exe trouvé !
            Copie gayankohc.exe réalisée avec succès !
            gayankohc.exe supprimé !

            gdcfimz.exe trouvé !
            Copie gdcfimz.exe réalisée avec succès !
            gdcfimz.exe supprimé !

            ghbaqdpzbe.exe trouvé !
            Copie ghbaqdpzbe.exe réalisée avec succès !
            ghbaqdpzbe.exe supprimé !

            ghcyhx.exe trouvé !
            Copie ghcyhx.exe réalisée avec succès !
            ghcyhx.exe supprimé !

            C:\WINDOWS\prefetch\ghcyhx*.pf trouvé !
            Copie C:\WINDOWS\prefetch\ghcyhx*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\ghcyhx*.pf supprimé !

            gtfojnq.exe trouvé !
            Copie gtfojnq.exe réalisée avec succès !
            gtfojnq.exe supprimé !

            gwafjn.exe trouvé !
            Copie gwafjn.exe réalisée avec succès !
            gwafjn.exe supprimé !

            gwontfp.exe trouvé !
            Copie gwontfp.exe réalisée avec succès !
            gwontfp.exe supprimé !

            hhwftxmn.exe trouvé !
            Copie hhwftxmn.exe réalisée avec succès !
            hhwftxmn.exe supprimé !

            hskjab.exe trouvé !
            Copie hskjab.exe réalisée avec succès !
            hskjab.exe supprimé !

            hvmlaf.exe trouvé !
            Copie hvmlaf.exe réalisée avec succès !
            hvmlaf.exe supprimé !

            ijdptzc.exe trouvé !
            Copie ijdptzc.exe réalisée avec succès !
            ijdptzc.exe supprimé !

            ipecvrzef.exe trouvé !
            Copie ipecvrzef.exe réalisée avec succès !
            ipecvrzef.exe supprimé !

            isrbggdhc.exe trouvé !
            Copie isrbggdhc.exe réalisée avec succès !
            isrbggdhc.exe supprimé !

            ixfcufidy.exe trouvé !
            Copie ixfcufidy.exe réalisée avec succès !
            ixfcufidy.exe supprimé !

            ixtqqz.exe trouvé !
            Copie ixtqqz.exe réalisée avec succès !
            ixtqqz.exe supprimé !

            izmldw.exe trouvé !
            Copie izmldw.exe réalisée avec succès !
            izmldw.exe supprimé !

            jcuisa.exe trouvé !
            Copie jcuisa.exe réalisée avec succès !
            jcuisa.exe supprimé !

            jezjkis.exe trouvé !
            Copie jezjkis.exe réalisée avec succès !
            jezjkis.exe supprimé !

            C:\WINDOWS\prefetch\jezjkis*.pf trouvé !
            Copie C:\WINDOWS\prefetch\jezjkis*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\jezjkis*.pf supprimé !

            jgmvgsrl.exe trouvé !
            Copie jgmvgsrl.exe réalisée avec succès !
            jgmvgsrl.exe supprimé !

            jmvijkq.exe trouvé !
            Copie jmvijkq.exe réalisée avec succès !
            jmvijkq.exe supprimé !

            jpslrqfn.exe trouvé !
            Copie jpslrqfn.exe réalisée avec succès !
            jpslrqfn.exe supprimé !

            jpvfwg.exe trouvé !
            Copie jpvfwg.exe réalisée avec succès !
            jpvfwg.exe supprimé !

            jrfiao.exe trouvé !
            Copie jrfiao.exe réalisée avec succès !
            jrfiao.exe supprimé !

            jwhghsyyo.exe trouvé !
            Copie jwhghsyyo.exe réalisée avec succès !
            jwhghsyyo.exe supprimé !

            jyvxeqahf.exe trouvé !
            Copie jyvxeqahf.exe réalisée avec succès !
            jyvxeqahf.exe supprimé !

            kahugbsf.exe trouvé !
            Copie kahugbsf.exe réalisée avec succès !
            kahugbsf.exe supprimé !

            knhvig.exe trouvé !
            Copie knhvig.exe réalisée avec succès !
            knhvig.exe supprimé !

            larwvzlww.exe trouvé !
            Copie larwvzlww.exe réalisée avec succès !
            larwvzlww.exe supprimé !

            lfdnptd.exe trouvé !
            Copie lfdnptd.exe réalisée avec succès !
            lfdnptd.exe supprimé !

            lfierq.exe trouvé !
            Copie lfierq.exe réalisée avec succès !
            lfierq.exe supprimé !

            lhlvsw.exe trouvé !
            Copie lhlvsw.exe réalisée avec succès !
            lhlvsw.exe supprimé !

            llyjdyrit.exe trouvé !
            Copie llyjdyrit.exe réalisée avec succès !
            llyjdyrit.exe supprimé !

            lqsfgxanw.exe trouvé !
            Copie lqsfgxanw.exe réalisée avec succès !
            lqsfgxanw.exe supprimé !

            C:\WINDOWS\prefetch\lqsfgxanw*.pf trouvé !
            Copie C:\WINDOWS\prefetch\lqsfgxanw*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\lqsfgxanw*.pf supprimé !

            lsliagn.exe trouvé !
            Copie lsliagn.exe réalisée avec succès !
            lsliagn.exe supprimé !

            lsvknx.exe trouvé !
            Copie lsvknx.exe réalisée avec succès !
            lsvknx.exe supprimé !

            mgwnybf.exe trouvé !
            Copie mgwnybf.exe réalisée avec succès !
            mgwnybf.exe supprimé !

            mldqmqzuw.exe trouvé !
            Copie mldqmqzuw.exe réalisée avec succès !
            mldqmqzuw.exe supprimé !

            mnfashytj.exe trouvé !
            Copie mnfashytj.exe réalisée avec succès !
            mnfashytj.exe supprimé !

            mvnnruyih.exe trouvé !
            Copie mvnnruyih.exe réalisée avec succès !
            mvnnruyih.exe supprimé !

            mxxtxo.exe trouvé !
            Copie mxxtxo.exe réalisée avec succès !
            mxxtxo.exe supprimé !

            nadtwa.exe trouvé !
            Copie nadtwa.exe réalisée avec succès !
            nadtwa.exe supprimé !

            C:\WINDOWS\prefetch\nadtwa*.pf trouvé !
            Copie C:\WINDOWS\prefetch\nadtwa*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\nadtwa*.pf supprimé !

            ndbcqp.exe trouvé !
            Copie ndbcqp.exe réalisée avec succès !
            ndbcqp.exe supprimé !

            nfmbvwew.exe trouvé !
            Copie nfmbvwew.exe réalisée avec succès !
            nfmbvwew.exe supprimé !

            ngdndbg.exe trouvé !
            Copie ngdndbg.exe réalisée avec succès !
            ngdndbg.exe supprimé !

            ngzkaniokk.exe trouvé !
            Copie ngzkaniokk.exe réalisée avec succès !
            ngzkaniokk.exe supprimé !

            nhqlrrvu.exe trouvé !
            Copie nhqlrrvu.exe réalisée avec succès !
            nhqlrrvu.exe supprimé !

            nqslfuqu.exe trouvé !
            Copie nqslfuqu.exe réalisée avec succès !
            nqslfuqu.exe supprimé !

            nsdkebnz.exe trouvé !
            Copie nsdkebnz.exe réalisée avec succès !
            nsdkebnz.exe supprimé !

            nvpninggxb.exe trouvé !
            Copie nvpninggxb.exe réalisée avec succès !
            nvpninggxb.exe supprimé !

            nvuhqs.exe trouvé !
            Copie nvuhqs.exe réalisée avec succès !
            nvuhqs.exe supprimé !

            nyevtefqf.exe trouvé !
            Copie nyevtefqf.exe réalisée avec succès !
            nyevtefqf.exe supprimé !

            nzdzzj.exe trouvé !
            Copie nzdzzj.exe réalisée avec succès !
            nzdzzj.exe supprimé !

            obmtqo.exe trouvé !
            Copie obmtqo.exe réalisée avec succès !
            obmtqo.exe supprimé !

            oenffa.exe trouvé !
            Copie oenffa.exe réalisée avec succès !
            oenffa.exe supprimé !

            okilgxi.exe trouvé !
            Copie okilgxi.exe réalisée avec succès !
            okilgxi.exe supprimé !

            olefjmhlo.exe trouvé !
            Copie olefjmhlo.exe réalisée avec succès !
            olefjmhlo.exe supprimé !

            onsdkpn.exe trouvé !
            Copie onsdkpn.exe réalisée avec succès !
            onsdkpn.exe supprimé !

            oogbzfwef.exe trouvé !
            Copie oogbzfwef.exe réalisée avec succès !
            oogbzfwef.exe supprimé !

            opejvqs.exe trouvé !
            Copie opejvqs.exe réalisée avec succès !
            opejvqs.exe supprimé !

            opvbywruo.exe trouvé !
            Copie opvbywruo.exe réalisée avec succès !
            opvbywruo.exe supprimé !

            otkoglrmh.exe trouvé !
            Copie otkoglrmh.exe réalisée avec succès !
            otkoglrmh.exe supprimé !

            pcracqh.exe trouvé !
            Copie pcracqh.exe réalisée avec succès !
            pcracqh.exe supprimé !

            pjddxzex.exe trouvé !
            Copie pjddxzex.exe réalisée avec succès !
            pjddxzex.exe supprimé !

            pkqbakjoe.exe trouvé !
            Copie pkqbakjoe.exe réalisée avec succès !
            pkqbakjoe.exe supprimé !

            plibgw.exe trouvé !
            Copie plibgw.exe réalisée avec succès !
            plibgw.exe supprimé !

            pscgcim.exe trouvé !
            Copie pscgcim.exe réalisée avec succès !
            pscgcim.exe supprimé !

            ptaijv.exe trouvé !
            Copie ptaijv.exe réalisée avec succès !
            ptaijv.exe supprimé !

            ptmgpbd.exe trouvé !
            Copie ptmgpbd.exe réalisée avec succès !
            ptmgpbd.exe supprimé !

            puqlkvx.exe trouvé !
            Copie puqlkvx.exe réalisée avec succès !
            puqlkvx.exe supprimé !

            qexcadi.exe trouvé !
            Copie qexcadi.exe réalisée avec succès !
            qexcadi.exe supprimé !

            qgqawvbkc.exe trouvé !
            Copie qgqawvbkc.exe réalisée avec succès !
            qgqawvbkc.exe supprimé !

            qgtsct.exe trouvé !
            Copie qgtsct.exe réalisée avec succès !
            qgtsct.exe supprimé !

            qkbbbzdveu.exe trouvé !
            Copie qkbbbzdveu.exe réalisée avec succès !
            qkbbbzdveu.exe supprimé !

            qnpngrttu.exe trouvé !
            Copie qnpngrttu.exe réalisée avec succès !
            qnpngrttu.exe supprimé !

            qpnrcnk.exe trouvé !
            Copie qpnrcnk.exe réalisée avec succès !
            qpnrcnk.exe supprimé !

            C:\WINDOWS\prefetch\qpnrcnk*.pf trouvé !
            Copie C:\WINDOWS\prefetch\qpnrcnk*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\qpnrcnk*.pf supprimé !

            qpntfvz.exe trouvé !
            Copie qpntfvz.exe réalisée avec succès !
            qpntfvz.exe supprimé !

            qumdluj.exe trouvé !
            Copie qumdluj.exe réalisée avec succès !
            qumdluj.exe supprimé !

            qwradgsds.exe trouvé !
            Copie qwradgsds.exe réalisée avec succès !
            qwradgsds.exe supprimé !

            rfxxlimbn.exe trouvé !
            Copie rfxxlimbn.exe réalisée avec succès !
            rfxxlimbn.exe supprimé !

            rgqstzca.exe trouvé !
            Copie rgqstzca.exe réalisée avec succès !
            rgqstzca.exe supprimé !

            rklyylavtc.exe trouvé !
            Copie rklyylavtc.exe réalisée avec succès !
            rklyylavtc.exe supprimé !

            ropucs.exe trouvé !
            Copie ropucs.exe réalisée avec succès !
            ropucs.exe supprimé !

            rsowzsa.exe trouvé !
            Copie rsowzsa.exe réalisée avec succès !
            rsowzsa.exe supprimé !

            rwynzhufj.exe trouvé !
            Copie rwynzhufj.exe réalisée avec succès !
            rwynzhufj.exe supprimé !

            scnrmiexs.exe trouvé !
            Copie scnrmiexs.exe réalisée avec succès !
            scnrmiexs.exe supprimé !

            sgpeusxo.exe trouvé !
            Copie sgpeusxo.exe réalisée avec succès !
            sgpeusxo.exe supprimé !

            slojdr.exe trouvé !
            Copie slojdr.exe réalisée avec succès !
            slojdr.exe supprimé !

            slzweqsfj.exe trouvé !
            Copie slzweqsfj.exe réalisée avec succès !
            slzweqsfj.exe supprimé !

            C:\WINDOWS\prefetch\slzweqsfj*.pf trouvé !
            Copie C:\WINDOWS\prefetch\slzweqsfj*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\slzweqsfj*.pf supprimé !

            soplvokrl.exe trouvé !
            Copie soplvokrl.exe réalisée avec succès !
            soplvokrl.exe supprimé !

            stkrxn.exe trouvé !
            Copie stkrxn.exe réalisée avec succès !
            stkrxn.exe supprimé !

            tfytbf.exe trouvé !
            Copie tfytbf.exe réalisée avec succès !
            tfytbf.exe supprimé !

            thsjxalon.exe trouvé !
            Copie thsjxalon.exe réalisée avec succès !
            thsjxalon.exe supprimé !

            tkjebmt.exe trouvé !
            Copie tkjebmt.exe réalisée avec succès !
            tkjebmt.exe supprimé !

            tndzpqihg.exe trouvé !
            Copie tndzpqihg.exe réalisée avec succès !
            tndzpqihg.exe supprimé !

            tphmvqhh.exe trouvé !
            Copie tphmvqhh.exe réalisée avec succès !
            tphmvqhh.exe supprimé !

            tvqfkqpe.exe trouvé !
            Copie tvqfkqpe.exe réalisée avec succès !
            tvqfkqpe.exe supprimé !

            tvwskclkxc.exe trouvé !
            Copie tvwskclkxc.exe réalisée avec succès !
            tvwskclkxc.exe supprimé !

            uabyahnke.exe trouvé !
            Copie uabyahnke.exe réalisée avec succès !
            uabyahnke.exe supprimé !

            ublfcxsre.exe trouvé !
            Copie ublfcxsre.exe réalisée avec succès !
            ublfcxsre.exe supprimé !

            ucctlp.exe trouvé !
            Copie ucctlp.exe réalisée avec succès !
            ucctlp.exe supprimé !

            uevmcmgo.exe trouvé !
            Copie uevmcmgo.exe réalisée avec succès !
            uevmcmgo.exe supprimé !

            uezhfu.exe trouvé !
            Copie uezhfu.exe réalisée avec succès !
            uezhfu.exe supprimé !

            ugypfzgce.exe trouvé !
            Copie ugypfzgce.exe réalisée avec succès !
            ugypfzgce.exe supprimé !

            ummlmjvbgo.exe trouvé !
            Copie ummlmjvbgo.exe réalisée avec succès !
            ummlmjvbgo.exe supprimé !

            upmunebpz.exe trouvé !
            Copie upmunebpz.exe réalisée avec succès !
            upmunebpz.exe supprimé !

            usiulxd.exe trouvé !
            Copie usiulxd.exe réalisée avec succès !
            usiulxd.exe supprimé !

            uxkkxlx.exe trouvé !
            Copie uxkkxlx.exe réalisée avec succès !
            uxkkxlx.exe supprimé !

            C:\WINDOWS\prefetch\uxkkxlx*.pf trouvé !
            Copie C:\WINDOWS\prefetch\uxkkxlx*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\uxkkxlx*.pf supprimé !

            uzrqdvq.exe trouvé !
            Copie uzrqdvq.exe réalisée avec succès !
            uzrqdvq.exe supprimé !

            vnodaqo.exe trouvé !
            Copie vnodaqo.exe réalisée avec succès !
            vnodaqo.exe supprimé !

            vrkdomb.exe trouvé !
            Copie vrkdomb.exe réalisée avec succès !
            vrkdomb.exe supprimé !

            vtgvjl.exe trouvé !
            Copie vtgvjl.exe réalisée avec succès !
            vtgvjl.exe supprimé !

            vvyybg.exe trouvé !
            Copie vvyybg.exe réalisée avec succès !
            vvyybg.exe supprimé !

            vyzoog.exe trouvé !
            Copie vyzoog.exe réalisée avec succès !
            vyzoog.exe supprimé !

            vzgtyphin.exe trouvé !
            Copie vzgtyphin.exe réalisée avec succès !
            vzgtyphin.exe supprimé !

            wbvwfmgiw.exe trouvé !
            Copie wbvwfmgiw.exe réalisée avec succès !
            wbvwfmgiw.exe supprimé !

            whpbufbrlt.exe trouvé !
            Copie whpbufbrlt.exe réalisée avec succès !
            whpbufbrlt.exe supprimé !

            wmkture.exe trouvé !
            Copie wmkture.exe réalisée avec succès !
            wmkture.exe supprimé !

            wztoqr.exe trouvé !
            Copie wztoqr.exe réalisée avec succès !
            wztoqr.exe supprimé !

            xgdeqov.exe trouvé !
            Copie xgdeqov.exe réalisée avec succès !
            xgdeqov.exe supprimé !

            xhvlcjpidg.exe trouvé !
            Copie xhvlcjpidg.exe réalisée avec succès !
            xhvlcjpidg.exe supprimé !

            xyyywvxx.exe trouvé !
            Copie xyyywvxx.exe réalisée avec succès !
            xyyywvxx.exe supprimé !

            ygkrjkasg.exe trouvé !
            Copie ygkrjkasg.exe réalisée avec succès !
            ygkrjkasg.exe supprimé !

            yjwghjidk.exe trouvé !
            Copie yjwghjidk.exe réalisée avec succès !
            yjwghjidk.exe supprimé !

            yndxtewe.exe trouvé !
            Copie yndxtewe.exe réalisée avec succès !
            yndxtewe.exe supprimé !

            ypmoofqf.exe trouvé !
            Copie ypmoofqf.exe réalisée avec succès !
            ypmoofqf.exe supprimé !

            ypqtax.exe trouvé !
            Copie ypqtax.exe réalisée avec succès !
            ypqtax.exe supprimé !

            yzjvqi.exe trouvé !
            Copie yzjvqi.exe réalisée avec succès !
            yzjvqi.exe supprimé !

            zrejxxf.exe trouvé !
            Copie zrejxxf.exe réalisée avec succès !
            zrejxxf.exe supprimé !

            Autres Suppressions :

            aodkaefbl.exe trouvé !
            Copie aodkaefbl.exe réalisée avec succès !
            aodkaefbl.exe supprimé !

            aodkaefbl.dat trouvé !
            Copie aodkaefbl.dat réalisée avec succès !
            aodkaefbl.dat supprimé !

            aodkaefbl_nav.dat trouvé !
            Copie aodkaefbl_nav.dat réalisée avec succès !
            aodkaefbl_nav.dat supprimé !

            aodkaefbl_navps.dat trouvé !
            Copie aodkaefbl_navps.dat réalisée avec succès !
            aodkaefbl_navps.dat supprimé !

            zcwzxkjch.exe trouvé !
            Copie zcwzxkjch.exe réalisée avec succès !
            zcwzxkjch.exe supprimé !

            zcwzxkjch.dat trouvé !
            Copie zcwzxkjch.dat réalisée avec succès !
            zcwzxkjch.dat supprimé !

            zcwzxkjch_nav.dat trouvé !
            Copie zcwzxkjch_nav.dat réalisée avec succès !
            zcwzxkjch_nav.dat supprimé !

            zcwzxkjch_navps.dat trouvé !
            Copie zcwzxkjch_navps.dat réalisée avec succès !
            zcwzxkjch_navps.dat supprimé !

            * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

            * Suppression dans "C:\docume~1\DBBackup\locals~1\applic~1" *

            * Suppression dans "C:\docume~1\Propriétaire\locals~1\applic~1" *

            * Suppression dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *

            * Suppression dans "C:\docume~1\tom\locals~1\applic~1" *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            C:\Program Files\MessengerSkinner ...suppression...
            C:\Program Files\MessengerSkinner supprimé !

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

            ...\MessengerSkinner ...suppression...
            ...\MessengerSkinner supprimé !

            *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

            ...\MessengerSkinner ...suppression...
            ...\MessengerSkinner supprimé !

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Suppression fichiers ***

            C:\WINDOWS\pack.epk supprimé !
            C:\WINDOWS\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\WINDOWS\system32 *

            azfxslrn.exe trouvé !
            Copie azfxslrn.exe réalisée avec succès !
            azfxslrn.exe supprimé !

            dpmnlgfh.exe trouvé !
            Copie dpmnlgfh.exe réalisée avec succès !
            dpmnlgfh.exe supprimé !

            dthund.exe trouvé !
            Copie dthund.exe réalisée avec succès !
            dthund.exe supprimé !

            dxlvaia.exe trouvé !
            Copie dxlvaia.exe réalisée avec succès !
            dxlvaia.exe supprimé !

            ebtlgiv.exe trouvé !
            Copie ebtlgiv.exe réalisée avec succès !
            ebtlgiv.exe supprimé !

            ejodba.exe trouvé !
            Copie ejodba.exe réalisée avec succès !
            ejodba.exe supprimé !

            foxcrgy.exe trouvé !
            Copie foxcrgy.exe réalisée avec succès !
            foxcrgy.exe supprimé !

            howntzrkj.exe trouvé !
            Copie howntzrkj.exe réalisée avec succès !
            howntzrkj.exe supprimé !

            itbblejrs.exe trouvé !
            Copie itbblejrs.exe réalisée avec succès !
            itbblejrs.exe supprimé !

            kmrnitljdf.exe trouvé !
            Copie kmrnitljdf.exe réalisée avec succès !
            kmrnitljdf.exe supprimé !

            knnpvvr.exe trouvé !
            Copie knnpvvr.exe réalisée avec succès !
            knnpvvr.exe supprimé !

            mrqkesguo.exe trouvé !
            Copie mrqkesguo.exe réalisée avec succès !
            mrqkesguo.exe supprimé !

            mtobuk.exe trouvé !
            Copie mtobuk.exe réalisée avec succès !
            mtobuk.exe supprimé !

            nczmrbvd.exe trouvé !
            Copie nczmrbvd.exe réalisée avec succès !
            nczmrbvd.exe supprimé !

            ntuqkdmgzj.exe trouvé !
            Copie ntuqkdmgzj.exe réalisée avec succès !
            ntuqkdmgzj.exe supprimé !

            ofujasy.exe trouvé !
            Copie ofujasy.exe réalisée avec succès !
            ofujasy.exe supprimé !

            pljqsgkyed.exe trouvé !
            Copie pljqsgkyed.exe réalisée avec succès !
            pljqsgkyed.exe supprimé !

            qkjuoyrb.exe trouvé !
            Copie qkjuoyrb.exe réalisée avec succès !
            qkjuoyrb.exe supprimé !

            qqgwsz.exe trouvé !
            Copie qqgwsz.exe réalisée avec succès !
            qqgwsz.exe supprimé !

            qvmjwhtdi.exe trouvé !
            Copie qvmjwhtdi.exe réalisée avec succès !
            qvmjwhtdi.exe supprimé !

            rwsbpe.exe trouvé !
            Copie rwsbpe.exe réalisée avec succès !
            rwsbpe.exe supprimé !

            tbkyudgacn.exe trouvé !
            Copie tbkyudgacn.exe réalisée avec succès !
            tbkyudgacn.exe supprimé !

            tbxqvlouin.exe trouvé !
            Copie tbxqvlouin.exe réalisée avec succès !
            tbxqvlouin.exe supprimé !

            tmcnkh.exe trouvé !
            Copie tmcnkh.exe réalisée avec succès !
            tmcnkh.exe supprimé !

            ucwiam.exe trouvé !
            Copie ucwiam.exe réalisée avec succès !
            ucwiam.exe supprimé !

            ulbaivzdx.exe trouvé !
            Copie ulbaivzdx.exe réalisée avec succès !
            ulbaivzdx.exe supprimé !

            urwxqctdh.exe trouvé !
            Copie urwxqctdh.exe réalisée avec succès !
            urwxqctdh.exe supprimé !

            vhydblfprc.exe trouvé !
            Copie vhydblfprc.exe réalisée avec succès !
            vhydblfprc.exe supprimé !

            vnbdoml.exe trouvé !
            Copie vnbdoml.exe réalisée avec succès !
            vnbdoml.exe supprimé !

            xkcmocsgvf.exe trouvé !
            Copie xkcmocsgvf.exe réalisée avec succès !
            xkcmocsgvf.exe supprimé !

            ysugova.exe trouvé !
            Copie ysugova.exe réalisée avec succès !
            ysugova.exe supprimé !

            yzrikhk.exe trouvé !
            Copie yzrikhk.exe réalisée avec succès !
            yzrikhk.exe supprimé !

            * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

            * Dans "C:\docume~1\DBBackup\locals~1\applic~1" *

            * Dans "C:\docume~1\Propriétaire\locals~1\applic~1" *

            * Dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *

            * Dans "C:\docume~1\tom\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Fichiers suspects non supprimés par Navilog1 ***
            !! Fichiers légitimes possibles, à contrôler avant suppression !!

            Fichiers suspects dans C:\WINDOWS\system32 :

            C:\WINDOWS\system32\cpnkyzle.exe trouvé !
            C:\WINDOWS\system32\gmyevylzf.exe trouvé !
            C:\WINDOWS\system32\ipmtqdt.exe trouvé !
            C:\WINDOWS\system32\kzvmptb.exe trouvé !
            C:\WINDOWS\system32\rhttsjqxw.exe trouvé !
            C:\WINDOWS\system32\ujnopr.exe trouvé !

            *** Nettoyage terminé le 24/03/2008 à 10:51:53,48 ***

            Pour Internet quand j'ai redemarre le PC ca remarchai de nouveau donc je n'ai pas eu bsoin de faire l'etape 2 =)

            Pour C:\Program Files\??mbols\l?ass.exe, je l'avais chercher quand il me disait que cT un fichier infecte mais je ne l'avais pas trouve =S

            Merci pour tout =) =P Merci beaucoup je crois que je n'ai plus de virus !!!!
            0
        2. Contributeur sécurité
          Re

          On continu le ménage ;)

          Télécharge OTMoveIt2 de Old_Timer sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

          Double clique sur OTMoveIt.exe pour le lancer.
          Copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche (de couleur bleu) de OTMoveIt :
          Paste standard List of Files/Folders to be moved.

          C:\WINDOWS\system32\cpnkyzle.exe
          C:\WINDOWS\system32\gmyevylzf.exe
          C:\WINDOWS\system32\ipmtqdt.exe
          C:\WINDOWS\system32\kzvmptb.exe
          C:\WINDOWS\system32\rhttsjqxw.exe
          C:\WINDOWS\system32\ujnopr.exe
          C:\Program Files\??mbols\l?ass.exe

          Clique sur MoveIt! pour lancer la suppression.
          Le résultat apparaîtra dans le cadre Results.
          Clique sur Exit pour fermer.

          Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression.
          si c'est le cas accepte par Yes.


          --> Poste le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

          @ suivre
          0
          1. C:\WINDOWS\system32\cpnkyzle.exe moved successfully.
            C:\WINDOWS\system32\gmyevylzf.exe moved successfully.
            C:\WINDOWS\system32\ipmtqdt.exe moved successfully.
            C:\WINDOWS\system32\kzvmptb.exe moved successfully.
            C:\WINDOWS\system32\rhttsjqxw.exe moved successfully.
            C:\WINDOWS\system32\ujnopr.exe moved successfully.
            File/Folder C:\Program Files\??mbols\l?ass.exe not found.

            OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03242008_110857

            Pas de chance le fichier dont on a parle n'a pas ete supprimé lol, j'attends ta reponse =)
            0
        3. Contributeur sécurité
          Re

          On va vérifier quelque chose :

          Télécharge Purity.zip

          http://www.alt-shift-return.org/Info/Fichiers/Purity.zip et décompresse-le sur ton Bureau.

          Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.

          Poste le rapport généré en réponse. Ajoutes y un nouveau rapport HijackThis stp.

          @ suivre.
          0
          1. Desole si j'etait long a repondre voile rapport de purity.bat :

            fix lancé en mode normal! vous devez ètre en mode sans echec,l'infection serras toujours presente!
            Rapport Purity 0.02 lancé [1] fois! le 24/03/2008 à 12:14:12,71
            Liste des éléments rencontrés au cours de la Recherche...

            C:\Program Files\MBOLS~1
            C:\WINDOWS\system32\RACLE~1
            C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Outerinfo
            C:\Program Files\Outerinfo

            fichiers,dossiers sauvegardés dans C:\Documents and Settings\Propriétaire\Bureau\Purity\Purity\Purity40.zip
            Fin du rapport

            Et un nouveau rapport d'Hijack :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:14:26, on 24/03/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\CTsvcCDA.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\PnkBstrA.exe
            C:\WINDOWS\system32\PnkBstrB.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
            C:\Program Files\Xfire\xfire.exe
            C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\WINDOWS\system32\cmd.exe
            C:\WINDOWS\system32\notepad.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
            O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
            O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
            O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
            O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
            O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
            O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
            O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
            0
        4. Contributeur sécurité
          Re

          Infection Lop présente :

          1) Lopxpsetup de Moe

          Télécharge Lopxpsetup de Moe :

          http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

          Double clique sur Lopxpsetup.exe pour lancer l'installation
          Au menu, choisir l'option 1
          Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

          --> Un rapport sera crée,sauvegarde le sur ton Bureau.

          2) Redémarre en mode sans échec

          Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionner "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

          Ouvre le fichier HTLM sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.

          3) Purity.zip

          Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.
          Sauvegarde le rapport Généré sur ton Bureau.

          4) Rapports

          Fais redémarrer ton PC en mode normal et

          * Le rapport de lopxpsetup que tu as sauvegardé sur ton Bureau.
          * Le rapport de purity.zip que tu as sauvegardé sur ton Bureau.
          * Un nouveau rapport HijackThis.

          @ suivre
          0
          1. Euh petit probleme ; quand j'essaye d'ouvrir lopxpsetup.exe il se passe rien
            0
            1. Contributeur sécurité
              Bonsoir Shock

              Fais le 2 et 3 et a la place de lopxpsetup, fais ce qui suit :

              Télécharge lopxpMH2 de Lazzzy

              http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton Bureau

              .Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

              Poste le contenu du rapport qui va s'ouvrir.

              @ suivre
              0
              1. Voila jai fait tout ce que tu ma dit =)

                Rapport lopxp :

                Rapport lopxpMH2 version 2.0 fait à 6:56:18,65 le 25/03/2008
                D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

                ******************************************
                ## Répertoires Application Data

                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\All Users\Application Data

                17/03/2005 19:18 <REP> .
                17/03/2005 19:18 <REP> ..
                22/09/2007 13:40 <REP> Adobe
                03/08/2007 08:24 <REP> Apple
                06/10/2005 19:31 <REP> Apple Computer
                24/05/2006 21:44 <REP> Babylon
                30/12/2007 18:45 <REP> Creative
                18/03/2005 14:36 <REP> CyberLink
                20/10/2006 18:46 <REP> Google
                25/03/2006 12:12 <REP> Messenger Plus!
                17/03/2005 19:18 <REP> Microsoft
                19/08/2007 19:57 <REP> Mozilla
                27/07/2007 10:16 <REP> NCH Swift Sound
                11/05/2007 19:29 <REP> nView_Profiles
                19/10/2007 19:23 <REP> River Past G5
                11/02/2007 18:04 <REP> Skype
                27/01/2008 16:27 <REP> Sony Ericsson
                27/01/2008 16:27 <REP> Teleca
                31/12/2007 14:38 <REP> TEMP
                25/03/2006 11:29 <REP> TrustBaseVgaDelete
                17/12/2006 12:13 <REP> veoh
                26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
                06/07/2006 17:24 <REP> Windows Genuine Advantage
                15/10/2005 17:33 <REP> Yahoo! Companion
                17/03/2005 19:19 62 desktop.ini
                30/12/2007 22:19 0 LauncherAccess.dt
                03/08/2007 08:39 1 755 QTSBandwidthCache
                3 fichier(s) 1 817 octets
                24 Rép(s) 3 132 895 232 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\DBBackup

                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\Default User\Application Data

                17/03/2005 19:18 <REP> .
                17/03/2005 19:18 <REP> ..
                17/03/2005 19:18 <REP> Microsoft
                17/03/2005 19:19 62 desktop.ini
                1 fichier(s) 62 octets
                3 Rép(s) 3 132 895 232 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                17/03/2005 19:19 <REP> .
                17/03/2005 19:19 <REP> ..
                17/03/2005 18:25 <REP> Microsoft
                0 fichier(s) 0 octets
                3 Rép(s) 3 132 895 232 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\LocalService\Application Data

                17/03/2005 18:28 <REP> .
                17/03/2005 18:28 <REP> ..
                17/03/2005 18:28 <REP> Microsoft
                27/09/2007 06:15 <REP> Xfire
                0 fichier(s) 0 octets
                4 Rép(s) 3 132 895 232 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                17/03/2005 18:28 <REP> .
                17/03/2005 18:28 <REP> ..
                17/03/2005 18:28 <REP> Microsoft
                0 fichier(s) 0 octets
                3 Rép(s) 3 132 895 232 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\NetworkService\Application Data

                17/03/2005 18:27 <REP> .
                17/03/2005 18:27 <REP> ..
                25/10/2007 18:28 <REP> Macromedia
                17/03/2005 18:27 <REP> Microsoft
                26/09/2007 18:13 <REP> Xfire
                0 fichier(s) 0 octets
                5 Rép(s) 3 132 895 232 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                17/03/2005 18:27 <REP> .
                17/03/2005 18:27 <REP> ..
                17/08/2007 10:58 <REP> Apple
                17/03/2005 18:27 <REP> Microsoft
                0 fichier(s) 0 octets
                4 Rép(s) 3 132 891 136 octets libres
                Le volume dans le lecteur C s'appelle Système
                Le numéro de série du volume est 40CC-B738

                Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                Rapport Purity.zip :

                fix lancé en mode sans echec
                Rapport Purity 0.02 lancé [1] fois! le 25/03/2008 à 6:59:37,50
                Liste des éléments rencontrés au cours de la Recherche...

                Aucun élément nuisible rencontré.

                Fin du rapport

                Rapport Hijack :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 07:03:40, on 25/03/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                C:\Program Files\Xfire\xfire.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\CTsvcCDA.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\PnkBstrB.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
                O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
                O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
                O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
                O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                0
                1. Contributeur sécurité
                  Hello Shock

                  C'est bien mais il me manque une grande partie du rapport LopXPMH, il me le faut en intégralité pour pouvoir t'aider ..

                  -------> Poste le entier que l'on s'occupe de l'adware LOP.

                  * En attendant fais aussi cela

                  Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

                  1) Lance HijackThis.

                  Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                  Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                  Clique sur Scan Only et coche les lignes suivantes :

                  O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
                  O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
                  O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
                  O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                  O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia nView
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" =
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                  O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)


                  Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                  Clique sur Fix Checked puis clique sur OK
                  Puis ferme HijackThis.

                  Si certaines lignes sont absentes, signale les en fin de procédure

                  2) Rapport

                  Fais redémarrer ton PC et poste un nouveau rapport HijackThis

                  @ suivre.
                  0
                  1. Voici le rapport que tu ma demande (pour le rapport de lopXPMH je n'ai rien eu d'autre =S dis moi ou ca pourrait se trouver) :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:29:56, on 25/03/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Xfire\xfire.exe
                    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                    C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\CTsvcCDA.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\PnkBstrA.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                    O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
                    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                    0
                2. Contributeur sécurité
                  Bonsoir

                  Il me faut le rapport de LopXPMH

                  Je n'ai pas la suite apres Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                  Il manque plusieurs choses dont les programfiles.

                  Double clique sur le fichier lopxpMH.bat dans la pochette LopXPMH qui se trouve sur ton Bureau..

                  Poste le contenu du rapport qui va s'ouvrir.

                  @ suivre
                  0
                  1. Voila le rapport :

                    Rapport lopxpMH2 version 2.0 fait à 6:49:30,93 le 26/03/2008
                    D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

                    ******************************************
                    ## Répertoires Application Data

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\All Users\Application Data

                    17/03/2005 19:18 <REP> .
                    17/03/2005 19:18 <REP> ..
                    22/09/2007 13:40 <REP> Adobe
                    03/08/2007 08:24 <REP> Apple
                    06/10/2005 19:31 <REP> Apple Computer
                    24/05/2006 21:44 <REP> Babylon
                    30/12/2007 18:45 <REP> Creative
                    18/03/2005 14:36 <REP> CyberLink
                    20/10/2006 18:46 <REP> Google
                    25/03/2006 12:12 <REP> Messenger Plus!
                    17/03/2005 19:18 <REP> Microsoft
                    19/08/2007 19:57 <REP> Mozilla
                    27/07/2007 10:16 <REP> NCH Swift Sound
                    11/05/2007 19:29 <REP> nView_Profiles
                    19/10/2007 19:23 <REP> River Past G5
                    11/02/2007 18:04 <REP> Skype
                    27/01/2008 16:27 <REP> Sony Ericsson
                    27/01/2008 16:27 <REP> Teleca
                    31/12/2007 14:38 <REP> TEMP
                    25/03/2006 11:29 <REP> TrustBaseVgaDelete
                    17/12/2006 12:13 <REP> veoh
                    26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
                    06/07/2006 17:24 <REP> Windows Genuine Advantage
                    15/10/2005 17:33 <REP> Yahoo! Companion
                    17/03/2005 19:19 62 desktop.ini
                    30/12/2007 22:19 0 LauncherAccess.dt
                    03/08/2007 08:39 1 755 QTSBandwidthCache
                    3 fichier(s) 1 817 octets
                    24 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\DBBackup

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Default User\Application Data

                    17/03/2005 19:18 <REP> .
                    17/03/2005 19:18 <REP> ..
                    17/03/2005 19:18 <REP> Microsoft
                    17/03/2005 19:19 62 desktop.ini
                    1 fichier(s) 62 octets
                    3 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                    17/03/2005 19:19 <REP> .
                    17/03/2005 19:19 <REP> ..
                    17/03/2005 18:25 <REP> Microsoft
                    0 fichier(s) 0 octets
                    3 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\LocalService\Application Data

                    17/03/2005 18:28 <REP> .
                    17/03/2005 18:28 <REP> ..
                    17/03/2005 18:28 <REP> Microsoft
                    27/09/2007 06:15 <REP> Xfire
                    0 fichier(s) 0 octets
                    4 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                    17/03/2005 18:28 <REP> .
                    17/03/2005 18:28 <REP> ..
                    17/03/2005 18:28 <REP> Microsoft
                    0 fichier(s) 0 octets
                    3 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\NetworkService\Application Data

                    17/03/2005 18:27 <REP> .
                    17/03/2005 18:27 <REP> ..
                    25/10/2007 18:28 <REP> Macromedia
                    17/03/2005 18:27 <REP> Microsoft
                    26/09/2007 18:13 <REP> Xfire
                    0 fichier(s) 0 octets
                    5 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                    17/03/2005 18:27 <REP> .
                    17/03/2005 18:27 <REP> ..
                    17/08/2007 10:58 <REP> Apple
                    17/03/2005 18:27 <REP> Microsoft
                    0 fichier(s) 0 octets
                    4 Rép(s) 3 068 407 808 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                    05/06/2007 06:23 <REP> .
                    05/06/2007 06:23 <REP> ..
                    05/06/2007 06:23 <REP> SecondLife
                    0 fichier(s) 0 octets
                    3 Rép(s) 3 068 407 808 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                    17/03/2005 18:31 <REP> .
                    17/03/2005 18:31 <REP> ..
                    07/04/2007 12:26 <REP> ACD Systems
                    18/03/2005 17:02 <REP> Adobe
                    07/05/2006 21:19 <REP> Ahead
                    19/05/2007 17:53 <REP> Apple Computer
                    18/03/2005 17:21 <REP> Arcsoft
                    24/05/2006 21:44 <REP> Babylon
                    18/03/2005 17:20 <REP> Canon
                    30/12/2007 18:50 <REP> Creative
                    18/03/2005 16:49 <REP> CyberLink
                    25/03/2006 11:28 <REP> ForSiteType
                    03/01/2006 19:43 <REP> Google
                    26/03/2005 09:27 <REP> Help
                    17/03/2005 18:31 <REP> Identities
                    18/03/2005 17:02 <REP> InterTrust
                    19/10/2007 19:29 <REP> LimeWire
                    08/04/2005 19:47 <REP> Macromedia
                    17/03/2005 18:31 <REP> Microsoft
                    07/10/2006 17:53 <REP> Mozilla
                    08/04/2005 19:39 <REP> MSNInstaller
                    27/07/2007 10:16 <REP> NCH Swift Sound
                    18/12/2007 21:10 <REP> Real
                    27/07/2007 10:16 <REP> Recordpad
                    19/10/2007 19:23 <REP> River Past G5
                    30/12/2007 22:21 <REP> Samsung
                    12/04/2007 20:08 <REP> Screenshot Sender
                    05/06/2007 06:23 <REP> SecondLife
                    24/12/2006 23:38 <REP> SecuROM
                    26/10/2006 16:15 <REP> Skype
                    27/01/2008 16:29 <REP> Sony Ericsson
                    21/10/2007 15:23 <REP> Sun
                    10/02/2007 18:28 <REP> Talkback
                    08/11/2006 19:30 <REP> teamspeak2
                    09/02/2007 18:37 <REP> Teleca
                    26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
                    28/02/2008 18:55 <REP> Xfire
                    22/08/2007 11:51 <REP> XnView
                    17/03/2005 18:31 62 desktop.ini
                    31/12/2007 17:14 940 filterclsid.dat
                    2 fichier(s) 1 002 octets
                    38 Rép(s) 3 068 407 808 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

                    17/03/2005 18:31 <REP> .
                    17/03/2005 18:31 <REP> ..
                    07/04/2007 12:25 <REP> ACDPhotoEditor
                    07/04/2007 12:26 <REP> ACDSee
                    19/03/2005 19:29 <REP> Ahead
                    03/08/2007 08:25 <REP> Apple
                    19/05/2007 17:53 <REP> Apple Computer
                    03/01/2006 19:43 <REP> Google
                    26/03/2005 09:27 <REP> Help
                    07/04/2005 18:56 <REP> Identities
                    23/09/2006 12:04 <REP> IM
                    17/03/2005 18:31 <REP> Microsoft
                    10/02/2007 18:28 <REP> Mozilla
                    26/11/2005 20:27 <REP> Shareaza
                    23/09/2007 11:36 <REP> Steam
                    07/04/2007 12:53 <REP> Virgin photo
                    16/04/2006 16:51 <REP> WMTools Downloaded Files
                    18/09/2005 11:36 165 888 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                    19/03/2005 19:15 13 680 GDIPFONTCACHEV1.DAT
                    25/03/2008 20:25 3 241 470 IconCache.db
                    3 fichier(s) 3 421 038 octets
                    17 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\PropriÚtaire

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\tom\Application Data

                    02/11/2005 08:38 <REP> .
                    02/11/2005 08:38 <REP> ..
                    05/01/2008 19:17 <REP> Apple Computer
                    13/11/2006 08:03 <REP> Google
                    02/11/2005 08:38 <REP> Identities
                    13/11/2006 08:03 <REP> Macromedia
                    02/11/2005 08:38 <REP> Microsoft
                    05/01/2008 19:15 <REP> Real
                    17/11/2006 17:33 <REP> Skype
                    04/04/2007 17:33 <REP> Teleca
                    29/03/2006 18:34 <REP> WinAntiVirus Pro 2006
                    02/11/2005 08:38 62 desktop.ini
                    1 fichier(s) 62 octets
                    11 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\tom\Local Settings\Application Data

                    02/11/2005 08:38 <REP> .
                    02/11/2005 08:38 <REP> ..
                    02/12/2007 18:52 <REP> Apple Computer
                    29/03/2006 18:34 <REP> Google
                    02/11/2005 08:38 <REP> Microsoft
                    13/11/2006 08:03 13 680 GDIPFONTCACHEV1.DAT
                    02/11/2005 08:38 3 781 176 IconCache.db
                    2 fichier(s) 3 794 856 octets
                    5 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                    17/03/2005 18:26 <REP> .
                    17/03/2005 18:26 <REP> ..
                    17/03/2005 18:26 <REP> Microsoft
                    17/03/2005 18:26 62 desktop.ini
                    1 fichier(s) 62 octets
                    3 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                    17/03/2005 18:26 <REP> .
                    17/03/2005 18:26 <REP> ..
                    17/03/2005 18:26 <REP> Microsoft
                    29/02/2008 07:04 13 680 GDIPFONTCACHEV1.DAT
                    1 fichier(s) 13 680 octets
                    3 Rép(s) 3 068 403 712 octets libres

                    ******************************************
                    Recherche des taches planifiées dans C:\WINDOWS\tasks

                    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                    s €!Ø : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø @
                    ******************************************
                    ## Répertoires de C:\Program Files

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Program Files

                    24/03/2008 14:43 <REP> .
                    24/03/2008 14:43 <REP> ..
                    14/01/2008 16:21 <REP> Abacre Photo Editor
                    06/01/2008 17:03 <REP> Adobe
                    10/05/2007 10:23 <REP> Alwil Software
                    31/12/2007 14:49 <REP> AoA Audio Extractor
                    31/01/2008 20:04 <REP> Apple Software Update
                    30/12/2007 22:15 <REP> ArcSoft
                    12/01/2008 09:34 <REP> audible
                    31/01/2008 20:06 <REP> Bonjour
                    10/05/2007 10:07 <REP> CCleaner
                    30/03/2006 06:20 <REP> Common Files
                    25/03/2008 17:24 <REP> CPV
                    12/01/2008 21:27 <REP> Creative
                    19/08/2007 19:57 <REP> DivX
                    08/03/2008 12:50 <REP> Dofus
                    19/12/2007 19:51 <REP> Dofus-Arena beta 2
                    04/01/2008 08:35 <REP> DVDVideoSoft
                    29/02/2008 20:08 <REP> eMule
                    25/03/2008 20:19 <REP> Fichiers communs
                    25/02/2007 21:55 <REP> Google
                    13/02/2008 17:26 <REP> Internet Explorer
                    31/01/2008 20:07 <REP> iPod
                    31/01/2008 20:07 <REP> iTunes
                    11/01/2008 19:02 <REP> Java
                    03/08/2005 12:57 <REP> JavaSoft
                    19/10/2007 19:26 <REP> LimeWire
                    24/03/2008 14:43 <REP> Lopxp
                    26/02/2008 19:28 <REP> MAIET
                    18/03/2005 16:44 <REP> Messenger
                    22/03/2008 12:51 <REP> Messenger Plus! Live
                    28/07/2006 12:57 <REP> MessengerPlus! 3
                    17/03/2005 18:25 <REP> microsoft frontpage
                    13/02/2007 20:45 <REP> Movie Maker
                    19/10/2007 20:19 <REP> Mozilla Firefox
                    17/03/2005 18:22 <REP> MSN Gaming Zone
                    22/03/2008 12:51 <REP> MSN Messenger
                    09/02/2007 23:15 <REP> MSXML 4.0
                    05/03/2007 19:12 <REP> Multimedia Mouse Driver
                    24/03/2008 10:51 <REP> Navilog1
                    17/03/2005 18:23 <REP> NetMeeting
                    26/06/2005 18:33 <REP> OADesktop
                    14/06/2007 11:57 <REP> Outlook Express
                    31/01/2008 20:06 <REP> QuickTime
                    18/12/2007 21:11 <REP> Real
                    30/12/2007 22:08 <REP> Samsung
                    27/01/2008 16:27 <REP> Sony Ericsson
                    27/01/2008 17:27 <REP> Teamspeak2_RC2
                    08/04/2005 17:13 <REP> Thomson
                    22/03/2008 13:25 <REP> Trend Micro
                    31/10/2005 08:00 <REP> Ubi Soft
                    11/01/2008 15:16 <REP> Wanadoo
                    08/04/2005 17:12 <REP> Wanadoo Messager
                    07/09/2007 07:47 <REP> Windows Live
                    15/12/2006 14:18 <REP> Windows Media Player
                    17/03/2005 18:22 <REP> Windows NT
                    17/03/2005 18:25 <REP> xerox
                    25/03/2008 17:26 <REP> Xfire
                    22/08/2007 11:10 <REP> XnView
                    0 fichier(s) 0 octets
                    59 Rép(s) 3 068 399 616 octets libres

                    ******************************************
                    ## Popups autorisées

                    * Internet Explorer

                    ! REG.EXE VERSION 3.0

                    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                    profile.myspace.com REG_BINARY
                    www.google.com REG_BINARY

                    * Mozilla Firefox (1 autorisé 2 interdit)

                    ---------- C:\DOCUMENTS AND SETTINGS\PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\JTKI1HJJ.DEFAULT\HOSTPERM.1

                    ******************************************
                    ## Registre

                    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
                    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

                    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    Vga Delete Find Move REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                    Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

                    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    TOOL BEND REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND]
                    command REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move]
                    command REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\ThisFree.exe

                    ******************************************
                    ## Zones de sécurité

                    * HKCU Domains (4)

                    * P3P History (5)

                    ******************************************
                    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                    *************** Fin du rapport ****************
                    0
                3. Contributeur sécurité
                  Re

                  Yes, avec un rapport entier, on peut passer a l'action :

                  Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
                  * Avec Firefox
                  - clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
                  - dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
                  * Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
                  Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
                  (Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)

                  Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                  Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                  1) Télécharge Ccleaner

                  https://www.ccleaner.com/ccleaner/download
                  Choisi de préférence la version SLIM-No Toolbar.
                  Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                  Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                  Ferme le programme pour l’instant.

                  2) Création Lop.vbs

                  Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
                  Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)


                  MsgBox "Clique sur OK pour supprimer l'infection Lop!"
                  On Error Resume Next
                  Set WshShell = CreateObject("Wscript.Shell")
                  WshShell.RegDelete"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Vga Delete Find Move"
                  WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TOOL BEND"
                  WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND"
                  WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move"
                  Set objFSO = CreateObject("Scripting.FileSystemObject")
                  objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete")
                  objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006")
                  objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\ForSiteType")
                  objFSO.DeleteFolder("C:\Documents and Settings\tom\Application Data\WinAntiVirus Pro 2006")


                  Assure toi que le retour automatique à la ligne n'est pas activé

                  Puis "fichier"/"enregistrer sous" :
                  dans : ton Bureau
                  Nom du fichier : Lop.vbs
                  Type de fichier : "tous les fichiers"
                  clique sur "enregistrer" afin de le sauvegarder sur ton bureau
                  Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

                  3) Redémarre en mode sans échec

                  Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                  Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                  4) Lop.vbs

                  Double clique sur Lop.vbs sur ton Bureau :

                  Un message apparaît : MsgBox "Clique sur OK pour supprimer l'infection Lop!"

                  Valide par ok

                  Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.

                  Si une de tes protections réagit, autorise les changements.

                  5) Suppression de fichiers inutiles avec CCleaner

                  Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                  Puis dans le menu Nettoyeur
                  Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                  Clique sur le bouton Lancer le nettoyage.
                  Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                  6) Rapport HijackThis

                  Fais redémarrer ton PC en mode normal et poste un nouveau rapport HijackThis.

                  Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.

                  @ suivre.
                  0
                  1. Euh le fichier lop.vbs je le trouve ou ?
                    0
                4. Contributeur sécurité
                  àShok

                  Je t envoie des instructions les plus détaillées posssible, il sagirait de lire ... tout est marqué : le fichier vbs c'est toi qui le cre comme demandé en 2)

                  ..Puis "fichier"/"enregistrer sous" :
                  dans : ton Bureau
                  Nom du fichier : Lop.vbs
                  Type de fichier : "tous les fichiers"
                  clique sur "enregistrer" afin de le sauvegarder sur ton Bureau

                  @+
                  0
                  1. Euh desole mal lu =S

                    Pour les ameliorations depuis hierjai remarke que je laggais moins et que ma vitesse de chargement et de telechargement etait nettement meilleure !

                    Seul probleme pendant l'opreation hijack ne veut plus s'ouvrir sinon tout le reste a fonctionner
                    0
                    1. Contributeur sécurité
                      Bonsoir Shock

                      HijackThis refuse de s'ouvrir ? ...

                      As tu un message d'erreur ?
                      0
                      1. C'est bon jai desinstalle reinstalle voici le rapport :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 07:33:48, on 28/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Xfire\xfire.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                        C:\Program Files\Dofus\Dofus_client.exe
                        C:\Program Files\Dofus\dofus.dll
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
                        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        0
                    2. Contributeur sécurité
                      Bonjour QShock

                      Bonne initiative.

                      On profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système.

                      Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

                      1) Lance HijackThis.

                      Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                      Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                      Clique sur Scan Only et coche les lignes suivantes :

                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')


                      Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                      Clique sur Fix Checked puis clique sur OK
                      Puis ferme HijackThis.

                      Si certaines lignes sont absentes, signale les en fin de procédure

                      2) Rapport

                      On va eviter qu msn ne se lance inutilement au démarrage du PC

                      Lance msn /outils /options /onglet général / décoche "exécuter Messenger automatiquement a l ouverture de Windows" puis appliquer et OK.

                      --> Fais redémarrer ton PC et poste un nouveau rapport HijackThis

                      Sache qu avec Avast, tu n es pas très bien protégé, il te l'a prouvé ...

                      --> Ton PC etait infecté par plusieurs trojans, l'adware navipromo et Magic control et Lop...

                      Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php

                      Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je peux t indiquer comment procéder dans un prochain post:

                      @ suivre
                      0
                      1. Voila le rapport :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:01:05, on 28/03/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\userinit.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Xfire\xfire.exe
                        C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        0
                        • 1
                        • 2